
0x0目标基本信息收集目标:xxxxxx.xxx.vn IP:203.xx.xx.55[越南某集团公司] 端口开放:21、80、445、3267、3389 目标主页获知的管理员信息: | email:xxx@yahoo.com; xxx@xxx.gov.vn tel:043.x3x62xx; 043.x3x84xx |
用ip尝试远程连接,发现可以连接,根据回显确定服务器windows2008 接着尝试shift,软键盘几个自己常见的后门,无果。然后也尝试了域名和站点首页底部管理员的邮箱和名字电话等都失败了。 0x1 敏感目录探测来到主页,在域名后加了个robots.txt,看看有什么防爬虫的目录。 | User-agent: * Disallow: /wp-admin/ Disallow: /wp-includes/ |
由此判断站点cms为wordpress,访问后台文件:wp-login.php,从后台源代码获知版本为:wordpress3.6.1,在尝试一些弱口令后以失败告终 首页邮件地址包含的的用户名尝试,根据回显获得了管理员为邮件地址用户名,用管理员和邮件地址在社工库上尝试搜索,失败了。 接着尝试爆破密码,爆破过程中发现太慢了,暂时放弃爆破 本地下载了个wordpress3.6.1,看了看里面的目录文件,并尝试访问,最后访问了/wp-includes/目录下的几个页面。根据报错回显发现了站点根目录: 接着用wpscan扫了下,站点没有安装任何插件。通过字典跑出了phpmyadmin目录,页面跳转瞬间,标题闪现发现phpmyadmin版本是3.3.9,尝试几个弱口令登陆失败,尝试了phpmyadmin的万能密码漏洞, ‘localhost’ @’@” 结果成功登陆进了phpmyadmin,不过发现没有权限。(P.S:小编很好奇为什么这个版本存在万能密码问题?于是小编决定本地搭建一个测试后再给大家回复) 
0x2 远程下载配置文件接着继续在本地下载的wordpress3.6.1的目录里到处翻,看到了wp-config.php,想着如果能下载到本地就好了,根据里面的mysql密码,外加现有的phpmyadmin和站点根目录就可以拿shell了。 尝试访问:
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|