当前位置: 首页 > news >正文

Corrosion2靶机

一、信息收集

靶场的22,80,8080端口是开放的。

扫一下目录。

dirb http://192.168.13.150

扫出来80端口的目录没什么用,接着去扫其他端口的目录。

sudo dirsearch -u http://192.168.13.150:8080  -x 404

8080端口扫出来的目录里有一个backup压缩包,我们尝试去下载一下。解压缩时要输入一个密码,我们尝试去爆破一下。

zip2john backup.zip > 1.txt 
john 1.txt --wordlist=/usr/share/wordlists/rockyou.txt

密码是:@administrator_hi5 ,解压。

查看一下目录,发现tomcat-users.xml里有一组用户跟密码。登陆一下。

二、渗透开始

可以上传war文件,那么我们去用哥斯拉生成一个木马文件,压缩成zip文件之后,把后缀改成war,再上传。

显示有文件名就是上传成功了,接下来我们去访问一下1/1.jsp,然后用木马连接。

但是我们没有root权限,接下来就要提权了。博主写到这里就结束了。后续提权大家找找提权的方法。

http://www.lryc.cn/news/608687.html

相关文章:

  • NumPy库学习(三):numpy在人工智能数据处理的具体应用及方法
  • PHP入门及数据类型
  • Android 之 WebView与HTML交互
  • 【Django】-7- 实现注册功能
  • 迈向透明人工智能: 可解释性大语言模型研究综述
  • ubuntu24.04安装selenium、edge、msedgedriver
  • 大语言模型的解码策略:贪婪解码与波束搜索
  • 记一次v-if和key错误使用,导致vue2的内存爆炸修复!
  • 音视频学习(五十):音频无损压缩
  • Arrays.asList() add方法报错java.lang.UnsupportedOperationException
  • Apache Shenyu 本地启动及快速入门
  • 【abc417】E - A Path in A Dictionary
  • HTTPS的概念和工作过程
  • Kazam产生.movie.mux后恢复视频为.mp4
  • Transformer模型用于MT信号相关性预测与分析
  • 知识蒸馏 - 基于KL散度的知识蒸馏 HelloWorld 示例 采用PyTorch 内置函数F.kl_div的实现方式
  • 【C++】封装,this指针
  • 个人自用----c语言指针复习(malloc)
  • 大语言模型涉及的一些概念(持续更新)
  • 安卓加固脱壳
  • 1.8 axios详解
  • Axios介绍
  • 超声波泄露传感器
  • SpringBoot3.x入门到精通系列:2.6 整合 Redis 详解
  • Python 基础语法(一):从常量到运算符
  • jvm之jconsole的使用
  • MySQL连接算法和小表驱动大表的原理
  • 初识prometheus
  • Selenium Web 自动化
  • 【软考中级网络工程师】知识点之 RIP 协议