Vulnhub hack_me_please
Vulnhub hack_me_please
- 扫描主机
- 扫描端口
没有ssh端口,mysql数据库端口开启,可能需要到数据库中查询账号密码---需要寻找数据库账号密码
- 扫描目录
- 访问页面
Wordpress 都是一些图片信息
接着扫
拼接访问
登录页面,seedDMS的网站
Seeddms版本5.1.22可下载源码
查看源码文件,数据库可能会在setting.xml中体现
接着扫目录,可能在\seeddms51x\conf\下setting.xml
没扫出来,换个工具接着扫
跟预期结果一致,访问
得到数据账号密码
下一步登录数据库呗
登录需要 --ssl不然报错,或者用mysql客户端连也是一样的,操作更容易些
用户表有两个都看一下
用这个用户密码登录不上网站后台,可能是远程登录机器的账号密码,因端口22没有开放,先放着
这个加密了
找下seeddms密码是用什么方式加密的
Md5加密,解密没解出来,那就篡改下密码
登录,发现一个上传页面,nice上传个webshell
传是传上去了,上传到哪个目录去了
1048576---在哪 查看源码找到可能存在的目录,再扫下验证结果
没毛病啊就这个位置访问
没啥有用信息,权限也低,但home下发现用户saket,之前数据库中查到了他的密码,能su
ALL 都可,直接切root
