發表文章

目前顯示的是有「wildcard」標籤的文章

Challenge 6 - Charlie

圖片
Challenge 6 -  Charlie 標準第一步掃 Port,└─$ rustscan -a 192.168.247.157 --scripts none --ulimit 5000 | tee rustscan 掃描 Port 相關資訊,└─$ sudo nmap -sCV -p 21,22,80,20000 192.168.247.157 | tee nmap 21 Port 有個重要資訊顯示可以匿名登入存取 backup 目錄 | ftp-anon: Anonymous FTP login allowed (FTP code 230) |_drwxr-xr-x    2 114      120          4096 Nov 02  2022 backup 一定不能忘記列舉 snmp 服務└─$ sudo nmap -sU -p 161 192.168.247.157,snmp 服務是關閉的 ftp 192.168.247.157 進去後使用帳號 Anonymous 密碼空白登入後看到五個 PDF 檔案 將五個 PDF 檔案下載回來看一下內容,結果無料 改用 exiftool 看一下└─$ exiftool -a -u FUNCTION-TEMPLATE.pdf 在其中三個發現作者分別是 Cassie、Mark、Robert,先記錄到使用者清單 另外 20000 Port 看到 MiniServ/1.820,跑一下 whatweb 看一下 └─$ whatweb http://192.168.247.157:20000 | tee whatweb,結果一樣 此時 Metasploit 先開來玩玩試試看,避免是採到兔子坑 sudo msfconsole -q 啟動 Metasploit,然後 search MiniServ 結果竟然是空的 網站開啟來看一下,是跑在 HTTPs,https://192.168.247.157:20000/ 顯示是 Usermin 改搜尋 Usermin 看來一樣無料 改用 searchsploit MiniServ 試試看一樣無料,searchsploit Usermin 看到 RCE 且版...