發表文章

目前顯示的是有「Funbox」標籤的文章

Proving Grounds Play : Funbox Walkthrough

圖片
 Proving Grounds Play : Funbox Walkthrough Foothold : Wordpress 網站透過 wpscan 獲取使用者帳號 joe 相關枚舉與測試等都沒有進一步發現 最後是透過 hydra 暴力破解 joe 的密碼 獲得密碼後 SSH 直接進去 PE : 現有 shell 是 rbash,透過 noprofile 跳脫 rbash 發現背景固定執行 backup.sh,且有權限對該檔案寫入 寫一個 root 使用者到 /etc/passwd su 切換使用者後成功提權 Rustscan,└─$ rustscan -a 192.168.151.77 --scripts none --ulimit 5000 | tee rustscan snmp check nmap,└─$ sudo nmap -sCV -A -p 21,22,80,33060 192.168.151.77 | tee nmap 測試幾組常用帳號密碼登入 FTP 失敗 MySQL 登入測試失敗 whatweb,顯示 ERROR Opening: http://funbox.fritz.box/ - no address for funbox.fritz.box 寫死 hosts file 將 funbox.fritz.box 指向到靶機再跑一次 whatweb 看來是個 WordPress 且版本是 5.4.2 先掃看看有沒有使用者,wpscan --url http://funbox.fritz.box --enumerate u 發現兩個使用者帳號 admin、joe 帶入 API Token 掃描,結果是說沒有 Plugins 80 /wp-admin 測試幾組帳號密碼都失敗 80 /robots.txt 80 /secret 沒有祕密請加油 gobuster by IP 80 /wp-trackback.php 暫時無解,改使用 Wordpress 枚舉出來的帳號做基本的帳號密碼噴灑沒有作用 改用枚舉出來的使用者名稱 joe 跑跑看 hydra,結果馬上就獲得了憑證 joe:12345 └─$ hydra -l joe -P /usr/share/wordlists/rockyou.txt ssh://192.168.151.77 -V SS...