OpenAdmin - HackTheBox
Td

image

nmap扫描

image

image

image

看看80端口

image

扫目录

image

image

看看登录功能点

image

默认是以guest用户登陆的

image

得到了opennetadmin应用名字和版本,搜一下可用exp

image

有个rce

找下有无可利用脚本

https://github.com/amriunix/ona-rce/blob/master/ona-rce.py

image

image

提权

image

在网站目录下发现数据库的配置文件

image

拿到数据库账号密码,但数据库中无可利用信息

image

这还有两个用户,尝试用数据库密码登录

image

jimmy用户可以登录上去

image

user.txt还在另一个用户目录下

image

发现一个52846端口

image

无法直接访问

在本地curl一下

image

没啥信息,继续看网站目录下的文件

image

main.php会包含joanna的密钥文件,curl请求一下

image

得到密钥,尝试登录

image

爆破密钥

image

image

可以用nano打开priv文件进行提权

image

image

image

这样不方便,反弹个shell

image