vulnhub之lazysyadmin

news2024/11/18 3:23:07

vulnhub之lazysyadmin

一、信息收集

1.主机发现

sudo arp-scan -l

在这里插入图片描述
发现了四台主机

192.168.158.2   00:50:56:e3:b7:e4       VMware, Inc.
192.168.158.1   00:50:56:c0:00:08       VMware, Inc.
192.168.158.248 00:0c:29:82:f1:15       VMware, Inc.
192.168.158.254 00:50:56:f5:b8:ee       VMware, Inc.

查看一下本地IP地址

ip a

在这里插入图片描述
本地IP地址为

192.168.158.240

2.使用nmap进行主机发现

nmap 192.168.158.0-255

在这里插入图片描述

发现靶机地址192.168.158.240

2.端口扫描

sudo nmap -A -sS -sV -O -p- 192.168.158.248

在这里插入图片描述
通过信息收集,得到如下有效信息:

  1. 开放了22、80、139、445、3306、6667
  2. 操作系统的版本:

OS CPE: cpe:/o:linux:linux_kernel:3 cpe:/o:linux:linux_kernel:4 OS
details: Linux 3.2 - 4.9

  1. smb服务
    在这里插入图片描述

3.目录扫描

1.对80端口进行目录扫描

sudo dirb http://192.168.158.248/

二、漏洞发现

1.信息泄露

在这里插入图片描述

2.samb漏洞

在这里插入图片描述

3.发现两个后台

http://192.168.158.248/phpmyadmin/index.php?token=918dba5bc0be5ed0ac8bbc06ac5c9544

在这里插入图片描述

http://192.168.158.248/wordpress/wp-login.php?redirect_to=http%3A%2F%2F192.168.158.248%2Fwordpress%2Fwp-admin%2F&reauth=1

在这里插入图片描述

三、漏洞利用

1.两个后台使用了弱口令爆破,无果

2.smb信息泄露

1.因为靶机的139445端口是开放的,测试一下smb能否共享

sudo smbclient -L 192.168.158.248 

在这里插入图片描述
发现没有密码可以直接登录
print$表示的是打印机
我们登录进去share$试试

sudo smbclient '\\192.168.158.248\share$'

在这里插入图片描述
注意url使用的是单引号('),使用双引号会报错

所有信息都将其下载

mget *.*

在这里插入图片描述

cd wordpress

在这里插入图片描述

通过读取配置文件,获取用户名和免密

cat deets.txt 

在这里插入图片描述

读取配置文件

cat wp-config.php

在这里插入图片描述

  • 获取到一个密码12345
  • 另外一个用户名:Admin,密码:TogieMYSQL12345^^

通过这个用户名和密码可以登录phpmyadminwordpress的后台

在这里插入图片描述

因为这个一直强调

My name is togie.
My name is togie.

在这里插入图片描述

推测有togie这个用户,使用ssh连接,直接sudo -i获取root权限

sudo ssh togie@192.168.158.248
12345
sudo -i

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/463364.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

PFSK164 3BSE021180R1自动调节励磁电流的方法

​ PFSK164 3BSE021180R1自动调节励磁电流的方法 在改变发电机的励磁电流中,一般不直接在其转子回路中进行,因为该回路中电流很大,不便于进行直接调节,通常采用的方法是改变励磁机的励磁电流,以达到调节发电机转子电流…

聚观早报|特斯拉资本支出预期至70亿-90亿美元;迪士尼再裁4000人

今日要闻:特斯拉资本支出预期至70亿-90亿美元;网易起诉暴雪要求退还3亿欠款;迪士尼再裁4000人;尼康Z8旗舰全画幅相机现身官网;“五一”民宿涨价毁约多平台发声 特斯拉资本支出预期至70亿-90亿美元 4 月 25 日消息&…

David Silver Reinforcement Learning -- Markov process

1 Introduction 这个章节介绍关键的理论概念。 马尔科夫过程的作用: 1)马尔科夫过程描述强化学习环境的方法,环境是完全能观测的; 2)几乎所有的RL问题可以转换成MDP的形式; 2 Markov Processes 2.1 Mark…

【Python】实战:生成无关联单选问卷 csv《日常生活活动评估表》

目录 一、适用场景 二、业务需求 三、Python 文件 (1)创建文件 (2)代码示例 四、csv 文件 一、适用场景 实战场景: 问卷全部为单选题问卷问题全部为必填问题之间无关联关系每个问题的答案分数不同根据问卷全部…

【具体到每一步】uniapp打包app生成apk包

先配置 云打包 关于证书 备注 弹出来这么个东西是加入你这个应用要发布到商店,需要签署的一些东西,先不用管了 然后等等 这个时间有点长 [HBuilder] 02:28:29.892 打包成功后会自动返回下载链接。 [HBuilder] 02:28:29.892 打包过程查询请点菜单发行-查…

HTML5 <small> 标签\、HTML5 <style> 标签

HTML5 <small> 标签 \ 定义和用法 <small> 标签制作更小字号的文本。在HTML5中不再使用<small>标签&#xff0c;请参考“HTML <small> 标签”部分。 HTML 4.01 与 HTML 5 之间的差异 在 HTML 5 中不支持 <small> 标签。 HTML5 <style>…

边缘计算与AI布署应用电力物联网解决方案-RK3588开发平台

电力行业拥有规模庞大的各类设备&#xff0c;如电表、各类保护、采集、控制设备。面对分布式发电、储能、用户微网等一系列综合问题&#xff0c;边缘计算与AI布署可满足“端侧本地化”高效运用的需求&#xff0c;协助提升最后一公里运行效率。 瑞芯微RK3588J、内置独立NPU&…

那些关于DIP器件不得不说的坑

了解什么是DIP DIP就是插件&#xff0c;采用这种封装方式的芯片有两排引脚&#xff0c;可以直接焊在有DIP结构的芯片插座上或焊在有相同焊孔数的焊位中。其特点是可以很方便地实现PCB板的穿孔焊接&#xff0c;和主板有很好的兼容性&#xff0c;但是由于其封装面积和厚度都比较…

压力应变桥信号处理系列隔离放大器 差分输入转换直流变送模块

概述&#xff1a; DIN11 IPO 压力应变桥信号处理系列隔离放大器是一种将差分输入信号隔离放大、转换成按比例输出的直流信号导轨安装变送模块。产品广泛应用在电力、远程监控、仪器仪表、医疗设备、工业自控等行业。此系列模块内部嵌入了一个高效微功率的电源&#xff0c;向输…

2023年制造业产品经理NPDP认证报名入口及指南

产品经理国际资格认证NPDP是新产品开发方面的认证&#xff0c;集理论、方法与实践为一体的全方位的知识体系&#xff0c;为公司组织层级进行规划、决策、执行提供良好的方法体系支撑。 【认证机构】 产品开发与管理协会&#xff08;PDMA&#xff09;成立于1979年&#xff0c;是…

我用什么写Python?

入门教程、案例源码、学习资料、读者群 请访问&#xff1a; python666.cn 大家好&#xff0c;欢迎来到 Crossin的编程教室 &#xff01; 通常来说&#xff0c;每个程序员都有自己趁手的兵器&#xff1a;代码编辑器。你要是让他换个开发环境&#xff0c;恐怕开发效率至少下降三成…

聊聊 Zookeeper 的 4lw 与信息安全

聊聊 Zookeeper 的 4lw 与信息安全 1. 4lw 与信息泄露问题概述 最近有个客户在扫描安全漏洞时&#xff0c;反馈 ZOOKEEPER 存在信息泄露问题,即&#xff1a;ZooKeeper默认开启在2181端口&#xff0c;在未进行任何访问控制情况下&#xff0c;攻击者可通过执行envi命令获得系统…

剑指 Offer 42. 连续子数组的最大和:C语言解法

剑指 Offer 42. 连续子数组的最大和 - 力扣&#xff08;Leetcode&#xff09; 输入一个整型数组&#xff0c;数组中的一个或连续多个整数组成一个子数组。求所有子数组的和的最大值。 要求时间复杂度为O(n)。 实例&#xff1a; 输入: nums [-2,1,-3,4,-1,2,1,-5,4] 输出: …

电子厂房照明的设计与应用

摘 要&#xff1a;本文基于节能视角对工业厂房的照明设计特点、高效照明装置节能产品选用及电气优化设计进行了分析探讨&#xff0c;具有较强的指导性和价值性&#xff0c;供借鉴参考。 关键词&#xff1a;节能&#xff1b;工业厂房&#xff1b;照明设计&#xff1b;特点&…

java反转字符串的方法

1、首先我们定义一个方法&#xff0c;用来反转字符串。用 public static void &#xff08;String&#xff09;方法初始化一个对象&#xff0c;然后使用 private static &#xff08;&#xff09;方法对该对象进行初始化&#xff0c;并检查是否有某个字符串和字符串本身相同&am…

MacBook杀毒软件CleanMyMac X4.13

CleanMyMac如何清理 Mac系统&#xff1f;Mac系统在使用过程中都会产生大量系统垃圾&#xff0c;如不需要的系统语言安装包&#xff0c;视频网站缓存文件&#xff0c;mac软件卸载残留的注册表等。 随着时间推移&#xff0c;mac系统垃圾就会越来越多&#xff0c;电脑就开始变慢变…

纳芯微携手企企通,打造全新数字化采购管理系统

近日&#xff0c;苏州纳芯微电子股份有限公司&#xff08;以下简称&#xff1a;纳芯微&#xff09;与企企通携手打造的数字化采购平台项目启动会顺利举行。双方相关部门领导、项目团队参加了启动会。双方一致认为本次数字化采购项目合作意义重大&#xff0c;希望共同携手&#…

ROS第四十三节——定位

https://download.csdn.net/download/qq_45685327/87725276 1.新建launch文件 关于launch文件的实现&#xff0c;在amcl功能包下的example目录已经给出了示例&#xff0c;可以作为参考&#xff0c;具体实现: roscd amcl ls examples gedit amcl_diff.launch 该目录下会列出两…

“井电双控”地下水远程计量设施-实现地下水资源合理利用

“井电双控”地下水远程计量设施&#xff08;MGTR-W4122C&#xff09;是针对取水计量控制系统开发智能终端产品。集预收费、流量监测、电量监测、余额提醒、欠费停机、无线传输、远程控制等多种功能于一体&#xff0c;并可根据项目需求选择实体IC卡和APP电子卡取水两种方式。其…

Anaconda,CUDA注意事项

2. 呜呜呜&#xff01;&#xff01;&#xff01;用别人的环境&#xff0c;如果他是非GPU版本的TF&#xff0c;你把非GPU版本的TF卸载后安装GPU版本的TF他也装不上。。。会默认给你装非GPU版本的TF&#xff01;&#xff01;&#xff01;大坑比&#xff01;&#xff01;&#xf…