MrRobot靶机详细解答

server/2025/3/19 14:57:11/

一、主机发现

arp-scan -l

二、端口扫描、目录枚举、指纹识别

2.1端口扫描

nmap -p- 192.168.55.147

发现22端口关闭,且无其它特殊端口,只能去网页中寻找信息

2.2目录枚举

dirb http://192.168.55.147

2.3指纹识别

nmap 192.168.55.147 -sV -sC -O --version-all

指纹识别没有发现重要信息

三、进入靶机进行信息收集

进入靶机后发现一直在播放动画,输入prepare后,发现动画中有一个域名,但是也访问不到

这个靶机的其它关键词也没有提示什么信息,看看目录枚举的结果

访问刚刚扫描出来的目录发现这个是wordpress的站

发现他不会帮助我们

继续寻找敏感目录

发现robots.txt文件,尝试将以下内容拼接到192.168.55.147后面

其中fsocity.dic被下载下来,感觉是枚举时使用的文件

这个key应该就是第一个key

在登陆页面发现有忘记密码这个功能点,尝试爆破用户名,字典就是刚刚下载下来的

发现Elliot这个用户的状态码是500,该用户大概率是存在的

在登录页面中使用Elliot用户名,只进行密码爆破即可

也可以尝试使用wpscan进行爆破

wpscan --url http://192.168.55.147 -U Elliot -P fsocity.dic -t 50

注:该字典文件有很多重复的,可以先去重再跑

去重跑很快就可以跑出来账号和密码

Elliot
ER28-0652

成功登陆

四、反弹shell

wordpress的插件有很多的漏洞

这里可以在插件中进行反弹shell,也可以在Appearance中进行反弹

选择404.php文件,将kali自带的反弹shell脚本复制粘贴在此处

点击update

然后访问该文件

http://192.168.55.147/wp-admin/404.php

成功反弹shell

五、提权

5.1靶机信息收集

5.2第二个key

进入robot目录中找到了第二个key

5.3nmap提权

使用find命令查找suid权限的文件

find / -perm -4000 -print 2>/dev/null

找到了nmap可以进行提权

这里的nmap不能直接使用,环境变量的问题,需要使用绝对路径

尝试第一种方法,发现提权不成功,版本在第二种提权方式范围内,尝试第二种方式

/usr/local/bin/nmap --interactive
!sh

提权成功!


http://www.ppmy.cn/server/176267.html

相关文章

Unity WebGL IIS报错无法使用

Unity WebGL IIS报错无法使用 原因1:WebGL文件夹无访问权限 右键WebGL文件夹-属性 点击安全-编辑-添加 输入ever点击确定-应用即可

[原创](Modern C++)现代C++的关键性概念: 灵活多变的绑定: std::bind

[作者] 常用网名: 猪头三 出生日期: 1981.XX.XX 企鹅交流: 643439947 个人网站: 80x86汇编小站 编程生涯: 2001年~至今[共24年] 职业生涯: 22年 开发语言: C/C、80x86ASM、Object Pascal、Objective-C、C#、R、Python、PHP、Perl、 开发工具: Visual Studio、Delphi、XCode、C …

Uniapp 开发 App 端上架用户隐私协议实现指南

文章目录 引言一、为什么需要用户隐私协议?二、Uniapp 中实现用户隐私协议的步骤2.1 编写隐私协议内容2.2 在 Uniapp 中集成隐私协议2.3 DCloud数据采集说明2.4 配置方式3.1 Apple App Store3.2 Google Play Store 四、常见问题与解决方案4.1 隐私协议内容不完整4.2…

Linux安装部署Elasticsearch8 全过程记录

一、安装 Elasticsearch8 1、下载 访问 Elasticsearch 官方网站(Download Elasticsearch | Elastic)。 在下载页面找到 Elasticsearch 8 的 Linux 版本(.tar.gz 格式)下载链接,点击下载。 下载Elasticsearch8&…

射频前端模块(FEM)的基本原理与架构:从组成到WiFi路由器的应用

射频前端模块(FEM)的基本原理与架构:从组成到WiFi路由器的应用 一、FEM是什么? 射频前端模块(Front-End Module, FEM)是无线通信系统中负责处理射频信号的核心组件。它将多个关键电路集成在一个模块中,包括功率放大器(PA)、低噪声放大器(LNA)、射频开关(Switch)、…

Python - 爬虫-网页抓取数据-工具wget

Python - 爬虫之curl 一、wget "wget" 这个名称来源于 “World Wide Web” 与 “get” 的结合。 wget 是在 Linux 下开发的开放源代码的软件,作者是Hrvoje Niksic,后来被移植到包括 Windows 在内的各个平台上。 wget 是一个下载文件的工具&…

LeetCode BFS层序遍历树

中等 103. 二叉树的锯齿形层序遍历 给你二叉树的根节点 root ,返回其节点值的 锯齿形层序遍历 。(即先从左往右,再从右往左进行下一层遍历,以此类推,层与层之间交替进行)。 示例 1: 输入&#…

Educational Codeforces Round 176 (Rated for Div. 2)

打的最离谱的一场&#xff0c;全错在特判。 A略 B 注意特判k1 C 先排序&#xff0c;二分找到aiaj>n&#xff0c;注意算的时候a必须小于n&#xff0c;这样才能保证配对时另一个大于0。 #include <bits/stdc.h> #define int long long using namespace std; const…