TYPHOON cms漏洞 简书(ssh篇)

1.用nmap扫网站端口
TYPHOON cms漏洞 简书(ssh篇)
发现ssh的版本信息
随后用searchsploit搜索该版本出现的漏洞,发现该版本有用户名枚举漏洞。
使用msf对用户名进行枚举使用auxiliary/scanner/ssh/ssh_enumusers模块
TYPHOON cms漏洞 简书(ssh篇)
设置options
TYPHOON cms漏洞 简书(ssh篇)TYPHOON cms漏洞 简书(ssh篇)TYPHOON cms漏洞 简书(ssh篇)得到两个用户名,admin、typhoon,随后用个john**密码
TYPHOON cms漏洞 简书(ssh篇)字典要选好,爆出密码。然后用ssh登陆
TYPHOON cms漏洞 简书(ssh篇)
登陆之后是普通权限,sudo su提权
TYPHOON cms漏洞 简书(ssh篇)
提为root权限。

相关文章:

  • 2021-12-25
  • 2021-09-21
  • 2021-12-05
  • 2022-12-23
  • 2022-01-26
  • 2022-01-10
  • 2021-09-28
猜你喜欢
  • 2022-12-23
  • 2021-10-09
  • 2021-07-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-08-29
相关资源
相似解决方案