發表文章

目前顯示的是有「$PATH」標籤的文章

Proving Grounds Play : SunsetMidnight Walkthrough

圖片
 Proving Grounds Play : SunsetMidnight Walkthrough Foothold : 網站是個 Wordpress,但沒有帳號密登入 後續 MySQL 用 hydra 爆破成功並登入 新增一個 Wordpress 使用者並把 admin 使用者的密碼改成跟該使用者一樣 使用 admin 與自己設定的密碼登入 WordPress 再透過 plugin 成功獲取初始進入點 第二種方式是將新建立的使用者賦予 Wordpress Administrator 的 Role 第三種方法是連使用者都不用建立,直接修改 admin 的密碼即可 PE : [+] [CVE-2021-3156] sudo Baron Samedit 標準利用 WriteUP 查看 status 指令是列出 SSH service 狀態,使用了 service 指令 自建一個 service 檔案建立 bash,然後環境變數宣告到指定的路徑 利用 status 後成功提權 第一步 rustscan,└─$ rustscan -a 192.168.246.88 --scripts none --ulimit 5000 | tee rustscan snmp check,└─$ sudo nmap -sU -p 161 192.168.246.88 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 22,80,3306 192.168.246.88 | tee nmap 80/tcp   open  http    Apache httpd 2.4.38 ((Debian)) 3306/tcp open  mysql   MySQL 5.5.5-10.3.22-MariaDB-0+deb10u1 MySQL test add "sunset-midnight" to hosts file 80 / 80 /wp-admin └─$ curl -s -X GET 'http://sunset-midnight/' | grep plugins | awk '{print $2}' | awk '{print $6}' FS='/' | sort -u 得...