vulnhub靶场之RAGNAR LOTHBROK: 1

news/2024/10/17 18:18:46/

1.信息收集

探测存活主机,输入:netdiscover -r 192.168.239.0/24 ,发现192.168.239.178存活。
在这里插入图片描述
对目标主机192.168.239.178进行端口扫描,发现存活21(ftp)、80、443、3306端口。
在这里插入图片描述
浏览器访问http://192.168.239.178,发现是XAMPP。
在这里插入图片描述
对http://192.168.239.178进行目录扫描,发现存在/wordpress与/secet。
在这里插入图片描述
浏览器输入http://192.168.239.178/wordpress/,是wordpress搭建的网站。
在这里插入图片描述

浏览器中输入http://192.168.239.178/secret,发现像是一个密码字典。
在这里插入图片描述
在wordpress搭建的网站中,随便点击,发现存在域名,将其保存到/etc/hosts文件中。
在这里插入图片描述
在这里插入图片描述
使用wpscan工具对网站进行扫描,发现存在用户ragnar,联想到前面的字典,对其用户进行爆破。
在这里插入图片描述

2.漏洞利用

利用wpscan工具,对网站用户ragnar进行爆破,输入命令:wpscan --url "http://armbjorn/wordpress" --passwords /tmp/password.txt --usernames ragnar,得出密码为:ubbe。
在这里插入图片描述
登录成功,修改Theme Editor中的404模板为webshell。
在这里插入图片描述
本地开启监听,访问一个不存在的页面,反弹成功。
在这里插入图片描述
在这里插入图片描述

3.提权

查看/home目录下,发现存在ragnar用户。
在这里插入图片描述
sudo提权,SUID提权、内核提权都没有,想起有个21-ftp端口,用个用户ragnar,尝试爆破改用户的密码,使用hydra工具爆破,得出密码是lagertha。
在这里插入图片描述
尝试使用用户名:密码:ragnar:lagertha,切换用户成功。
在这里插入图片描述
查看ragnar目录下的文件,发现存在secret文件。
在这里插入图片描述
查看文件内容,发现存在root用户密码。
在这里插入图片描述
将root用户密码存在创建的hash文件中,使用john爆破密码,成功爆破成root用户密码为:kevinmitnick。
在这里插入图片描述
输入密码,切换为root用户。
在这里插入图片描述


http://www.ppmy.cn/news/104044.html

相关文章

手把手教你学会使用 JavaScript 对象

什么是对象? 在 JavaScript 中,对象是由属性和方法组成的。属性是对象内部存储数据的变量,而方法则是对象可以执行的操作。对象可以被看做是一个容器,它可以包含多个属性和方法,并且这些属性和方法可以通过对象名进行访问。 创建对象 JavaScript 对象有两种创建方式:使用…

华为OD机试真题B卷 Java 实现【报文重排序】,附详细解题思路

一、题目描述 对报文进行重传和重排序是常用的可靠性机制&#xff0c;重传缓冲区内有一定数量的子报文&#xff0c;每个子报文在原始报文中的顺序已知&#xff0c;现在需要恢复出原始报文。 二、输入描述 输入第一行为N&#xff0c;表示子报文的个数&#xff0c;0 < N &l…

V3.0_用exec族函数替代system()

注意点&#xff1a;exec族函数的使用 以execl为例&#xff1a; &#xff08;1&#xff09; &#xff08;2&#xff09;exec族函数中的函数调用失败时会设置error并返回-1&#xff0c;然后从源程序调用点接着往下执行。 执行成功后不会返回&#xff0c;也不会从源程序调用点接…

【Python 打包应用发布程序】零基础也能轻松掌握的学习路线与参考资料

Python是一种流行的编程语言&#xff0c;因其易学易用、灵活和高效而受到广泛关注和应用&#xff0c;尤其是在开发Web应用、数据科学和人工智能方面。Python的强大之处在于其丰富的第三方库和工具&#xff0c;可以让开发者轻松地构建复杂的应用程序和脚本工具。但是&#xff0c…

SpringBoot SSE服务端主动推送事件详解

一、SSE概述 1、SSE简介 SSE(Server Sent Event)&#xff0c;直译为服务器发送事件&#xff0c;也就是服务器主动发送事件&#xff0c;客户端可以获取到服务器发送的事件。 我们常见的 http 交互方式是客户端发起请求&#xff0c;服务端响应&#xff0c;然后一次请求完毕。但是…

代码随想录算法训练营第二十天|654.最大二叉树、617.合并二叉树、700.二叉搜索树中的搜索、98.验证二叉搜索树

最大二叉树 题目链接&#xff1a;力扣 这题 和昨天 根据前序中序&#xff08;后序中序&#xff09;构造二叉树题目的思想是一样的。 先找到nums中的最大值&#xff0c;再根据最大值的位置将其余节点划分为左右子树&#xff0c;在这过程中要注意左右子树保持左闭右开区间。 注…

第四章 相似矩阵与矩阵对角化

引言 题型总结中推荐例题有蓝皮书的题型较为重要&#xff0c;只有吉米多维奇的题型次之。码字不易&#xff0c;如果这篇文章对您有帮助的话&#xff0c;希望您能点赞、评论、收藏&#xff0c;投币、转发、关注。您的鼓励就是我前进的动力&#xff01; 知识点思维导图 补充&…

Vue 原始(传统)或特别的视频组件具体实现方法

一、原始的播放器组件&#xff08;传统的视频播放组件&#xff09; 参考链接 1. Vue2视频播放&#xff08;Video&#xff09; 二、自定义视频播放组件&#xff0c;自播放&#xff0c;无控制模式 简单点的理解&#xff0c;就是没有点击就会暂停播放视频&#xff0c;还有忽略…