發表文章

目前顯示的是有「Exfiltrated」標籤的文章

Proving Grounds Practice : Exfiltrated Walkthrough

圖片
 Proving Grounds Practice : Exfiltrated Walkthrough Foothole (立足點 ) : 80 發現 CMS 套件 Subrion 標準利用 PoC 49876 直接拿到 Shell PE ( 提權 ) : PwnKit 直接成功 注意事項 : Subrion CMS PoC 學習,網址要注意加上最後的 / 要另外學習 ExifTool 指令利用 Rustscan,└─$ rustscan -a 192.168.181.163 --scripts none  --ulimit 5000 | tee rustscan 22、80 兩個 Port 而已 snmp closed nmap,└─$ sudo nmap -sCV -A -p 22,80 192.168.181.163 | tee nmap whatweb,└─$ whatweb http://192.168.181.163 | tee whatweb hosts 看來要先寫死 再跑一次,Title[Home :: Powered by Subrion 4.2] 80 / 看來是個 CMS,名稱是 Subrion Subrion 管理者登入的頁面是 /panel,使用 admin:admin 登入嘗試成功 Version 4.2.1 參考這個  https://www.exploit-db.com/exploits/49876 版本 4.2.1 符合,第一行就寫驗證後可以 RCE 看來就是了 # Exploit Title: Subrion CMS 4.2.1 - File Upload Bypass to RCE (Authenticated) 執行後顯示驗證失敗,└─$ python3 49876.py -u http://exfiltrated.offsec/panel -l admin -p admin 但這個帳號密碼可以成功登入沒有問題,怎麼會顯示驗證失敗 後來發現網址最後面要加上 / 加上斜線後再跑一次試試看,└─$ python3 49876.py -u http://exfiltrated.offsec/panel/ -l admin -p admin,這一次成功透過 PoC 拿到 Shell 了 cat /etc/p...