Proving Grounds Practice : Wombo Walkthrough
Proving Grounds Practice : Wombo Walkthrough Foothole (立足點 ) : 6379 Port 發現 Redis,使用 PoC 沒有作用 經過一番枚舉後又回到 Redis 後來改攻擊機的 Listener IP 為 6379 Port 後拿到 Shell PE ( 提權 ) : 不用 PE,RCE 漏洞利用進去就 root 注意事項 : Redis 沒有作用時第一優先考慮換 Port 試試看 第一步 Rustscan, └─$ rusts can -a 192.168.159.69 --scripts none --ulimit 5000 | tee rustscan snmp filtered,└─$ sudo nmap -sU -p 161 192.168.159.69 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 22,80,6379,8080,27017 192.168.159.69 | tee nmap 80/tcp open http nginx 1.10.3 6379/tcp open redis Redis key-value store 5.0.9 8080/tcp open http-proxy | http-robots.txt: 3 disallowed entries |_/admin/ /reset/ /compose |_http-title: Home | NodeBB 27017/tcp open mongodb MongoDB 4.0.18 80 / 80 /robots.txt 80 gobuster,└─$ gobuster -w ./dirfuzzing.txt dir -u http://192.168.159.69 -t 150 -k -x txt,pdf,git,ph...