Proving Grounds Practice : Hawat Walkthrough
Proving Grounds Practice : Hawat Walkthrough Foothold : 這一台靶機要應用的地方很多,共有三個網站 17445、30445 & 50080 一開始透過較大字典檔在 50080 發現 /cloud 路徑,使用常用帳號密碼 admin:admin 登入 CMS 枚舉獲得一個 ZIP 檔,發現 SQL Injection 的路徑與字串(Query String) 在 17445 確認可以注入,注入在 30445 枚舉到的路徑 /srv/http 並使用 UNION Select 語法注入成功 接著在 30445 存取注入的 cmd.php 網頁,執行 bash 指令獲取 Reverse Shell PE : 不用 PE,拿到 Reverse Shell 即為 root Rustscan,└─$ rustscan -a 192.168.223.147 --scripts none --ulimit 5000 | tee rustscan snmp check,└─$ sudo nmap -sU -p 161 192.168.223.147 | tee snmp nmap 22/tcp open ssh OpenSSH 8.4 (protocol 2.0) 17445/tcp open unknown 30455/tcp open http nginx 1.18.0 50080/tcp open http Apache httpd 2.4.46 ((Unix) PHP/7.4.15) 17445 / 17445 /robots.txt 註冊與登入 建立 Issues,使用 {{7*7}} 沒有運算結果 gobuster 17445 / 30455 / 30455 /robots.txt gobuster 30455 / gobuster 30455 /4 30455 /phpinfo.php 得知 Web 根目錄路徑放在 /srv/http 50080 / 50080 /robots.txt gobuster 50080 / 50080 /4 ...