当前位置: 首页 > news >正文

HTB-brainfuck


0
首先使用 nmap 进行端口扫描,扫描结果显示目标开放22、25、110、143、443端口,同时在 SSL 证书中发现三个域名

image

将三个域名添加到host里面访问

image

image

image

点击login访问/wp-admin目录出现 WordPress 标志确定该网站采用了 WordPress 框架。

image

 

使用 wpscan 对 WordPress 模版进行专项扫描,发现 WordPress 插件 wp-support-plus-responsive-ticket-system,当前版本为 7.1.3
wpscan --url https://brainfuck.htb --disable-tls-checks --enumerate u,p,t

image

同时WPScan 成功枚举到了两个 WordPress 用户账户

image

搜索一下查看是否有漏洞能利用

image

searchsploit -x 41006.txt

image

这里我理解为,管理员提供了未经身份验证的访问权限,我们可以设置一个用户名进行登录
下图我们将poc里面的地址改为靶场,因为wp-admin是在brainfuck.htb下面而不是wp下面

image

保存poc打开

image

重定向回首页发现,账号处于登录状态

image

 

进入主题编辑器,编辑模板文件,,但页面提示用户不具有写入权限,因此该方法失效

image

 

进入插件页面发现四款插件,因为文章中提到 SMTP 整合已就绪,看看其中Easy WP SMTP

image

点击Settings进入设置,成功发现 SMTP 登录信息,但对密码进行了隐藏。

image

复制在浏览器里,能得到密码

image

 

得到账号密码登录SMTP 服务
  • Port 25 (SMTP): 用于发送邮件。
  • Port 110 (POP3): 用于接收/下载邮件。
  • Port 143 (IMAP): 也是用于接收邮件。

image

 

进入论坛

image

阅读了整个论坛,意思就是要访问ssh要找到密钥,而且密钥就藏在这些加密里面

image

解密维吉尼亚密文
0
根据对话内容目前虽然有了登录私钥id_rsa,但是其中的密码未知,需要通过爆破获取
下载 SSH 私钥id_rsa
curl https://brainfuck.htb/8ba5aa10e915218697d1c658cdee0bb8/orestis/id_rsa -k -o id_rsa
0
通过 ssh2john 把id_rsa转换为哈希,以便使用 john 爆破。
0
使用rockyou.txt字典进行爆破,成功拿到密码为3poulakia!
0
尝试利用该私钥登录 SSH,首先赋予其 400 权限。chmod 400 id_rsa然后使用私钥登录用户 orestis 
ssh -i id_rsa orestis@10.129.228.97
0
使用 RSA 加密机制,其中output.txt提示为加密后的密码,根据 RSA 算法机制以及p、q、e计算私钥d和明文m

image

使用脚本计算m

image

将m转化为flag

image

 

http://www.jsqmd.com/news/458128/

相关文章:

  • 深聊2026年上海靠谱的厨房设备制造商,费用怎么收 - 工业推荐榜
  • 国产盐雾试验箱哪家强?实力厂家 + 优质供应商口碑推荐 - 品牌推荐大师1
  • 交易现货黄金有什么优势?现货黄金能买涨跌吗?现货黄金操作分享
  • 2026年2月亲测:合肥门窗品牌服务实录
  • 2026面粉加工设备定制厂家选购指南,河南地区靠谱品牌推荐 - 工业品网
  • 2026景区轨道游览观光车哪家更值得合作?靠谱厂家推荐与选购考量要点 - 品牌推荐大师
  • 焊接机器人不起弧是什么原因
  • IllegalAccessError: module java.base does not export sun.net.util to unnamed modul
  • 免费的背后,是你看不见的镰刀?——写给求职路上的年轻人
  • 2026年老年人蛋白粉产品深度测评:基于临床营养支持的五维战力全解析 - 品牌推荐
  • sqlserver查询字段是否为计算列
  • 二叉树基础理论
  • 2026年湖北蓄电池厂家选择:五大核心标准解析 - 2026年企业推荐榜
  • 10分钟吃透Linux基础:从概念到安装,运维入门零门槛(建议收藏)
  • 给大一自己的建议
  • Java开发者必看:K8s(Kubernetes)入门到实战,从概念到部署一步到位
  • 【IMM代码】非线性目标跟踪算法与MATLAB实现:基于粒子滤波的交互式多模型,结合CV和CT双模型对三维空间中的机动目标进行高精度跟踪。附完整代码
  • 外贸企业网站:从“线上名片”到“全球业务枢纽”的必然进化。
  • 探索Matlab在波束形成中的奇妙应用
  • 计算机毕业设计之django基于协同过滤的校园音乐推荐系统
  • 误删/格式化/清空回收站都能救:实操4招专业恢复删除的文件解决方案
  • 回顾的自语
  • 基于 DNV 与 CCS 规范的船舶异构通信网络高可用架构设计与底层实现
  • 2026年文献阅读工具选择指南:读懂生涩医学文献不再难
  • Gerrit使用简介
  • GA遗传算法优化ELM极限学习机(GA - ELM)回归预测在电厂运行数据中的应用
  • LCD 常用的客观效果指标和测试方法
  • 轻流用 AI 无代码重构制造企业产品全生命周期管理
  • 把团队规范也教给本地 Qwen3.5:让代码知识库同时懂“代码”和“规矩”(Ollama + RAG 进阶)
  • 2026最新宁夏沙漠婚纱照工作室推荐!银川优质摄影机构权威榜单发布 - 十大品牌榜