8000 GitHub - m3dium/VulnCMS
[go: up one dir, main page]
More Web Proxy on the site http://driver.im/
Skip to content

m3dium/VulnCMS

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

7 Commits
 
 

Repository files navigation

LINK BÀI LAB: https://www.vulnhub.com/entry/vulncms-1,710/

Tiến hành setup lab thành công

image

Scan nmap:

image

Scan gobuster port 80:

image

Có 2 thư mục khác nằm trong file robots.txt. Xem từng thư mục

/home.html

image

Có vẻ gợi ý đổi tên host thành fsociety.web(truy cập /etc/hosts để thêm tên miền)

/about.html

image

Không nên dùng burce force tốn thời gian...:v

Scan port 5000 thu được web sử dụng WPS:

image

Scan được rất nhiều thư mục ẩn:

image

image

Thử truy cập từng trang một......

/atom tải về một source code

image

Không scan được mà có thể truy cập được... Có vấn đề

image

Thử đổi đường dẫn xem code bên dưới có đổi không thì hiện giao diện cmd.

image

User và pass của joomla(port 8081)

image

Tìm kiếm các trường hợp nhưng không thể đọc cũng không thể up root

image

image

Thu được 3 user

SCAN PORT 8081:

image

Login với thông tin thu được ở trên:

image

Tìm kiếm được tên user người dùng và chuỗi có thể là password

image

Login thành công thu được user.txt

image

Port 9001:

image

image

Link: https://www.exploit-db.com/exploits/41564

OR unix/webapp/drupal_drupalgeddon2 msfconsole

image

image

cat tyrell.pass

Username: tyrell

Password: mR_R0bo7_i5_R3@!_

SSH vào tài khoản trên.

Kiểm tra để leo thang:

image

image

Oke dễ rồi bây giờ thực hiện lên root là xong

image

Done !!

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published
0