ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Mumbai: 1靶机记录

2026/8/3 5:53:45 拓冰建站 浏览量
Mumbai: 1靶机记录

nmap端口扫描

nmap -p- -sV -T4 -A 192.168.124.130

ftp下载node文件

TODO:

Move these multiple HTTP Servers running to Docker. I hear containers make things inherently

secure - maybe this will shut those security researchers up.

Also, don't forget to remove all those privilege escalation exploits from /tmp - we don't want to

rebuild the server again.

待办事项: 将这些运行的多个HTTP服务器移动到Docker。我听说集装箱本身 安全--也许这会让那些安全研究人员闭嘴。 另外,不要忘记删除/tmp中的所有特权提升漏洞-我们不想 再次重建服务器。

:80

进行目录扫描

/wordpress

打不开

/drupal

:8000

目录扫描

用下载下来的keywords.py进行扫描

[('the', 3), ('our', 3), ('to', 3), ('for', 2), ('issues', 2), ('up', 2), ('really', 2), ('you', 2), ('in', 2), ('hey', 1)]

用post的方式去传query参数

这里发现可以命令执行

尝试反弹shell

尝试触发

python升级shell
python -c 'import pty;pty.spawn("/bin/bash")'
由于直接下载不了alpine,只能将其下载到本地,利用上面的post传参传入,之后本地进行加载获取root权限