Beelzebub:1
博客地址:https://www.cnblogs.com/jason-huawen/p/16941009.html(该靶机网络连接很不稳定,懒得打了)
项目地址:https://download.vulnhub.com/beelzebub/Beelzebub.zip
是一个打包好的镜像文件
注意:导入 ova 时一定要选择我已移动,否则没网
使用 Nmap 扫描出开放服务及操作系统版本
1 | ┌──(kali㉿kali)-[~/Vulnhub/Beezlebub] |
弱口令
SSH
访问首页
1 | <html><head> |
作者提示 MD5,因此需要将 beelzebub 进行 MD5 加密
1 | ┌──(kali㉿kali)-[~/Vulnhub/Beezlebub] |
根据提示扫描该目录,此时扫描出 wordpress 目录
1 | ┌──(kali㉿kali)-[~/Vulnhub/Beezlebub] |
接下来看可否用 wpscan 扫描出用户名或者插件
1 | ┌──(kali㉿kali)-[~/Vulnhub/Beezlebub] |
扫描出两个用户
1 | krampus |
接下来检查一下 /wp-content/uploads/ 有无相关文件,发现了一个奇怪的目录 /Talk_To_VALAK
进入该目录,是另一个网站

输入任意一个名字,返回的响应中含有密码
1 | M4k3Ad3a1 |
直接登录
1 | ┌──(kali㉿kali)-[~/Vulnhub/Beezlebub] |
提权
SolarWinds Serv-U(CVE-2019-12181)
从 .bash_history 可以知道目标运行 servU,打 NDay 即可
1 | krampus@beelzebub:~$ cd /tmp |