Enumeration
80 port 沒什麼發現
掃 UDP
先掃前30個
再掃其他
1 | └─$ snmpwalk -v 1 -c public 10.10.11.48 1.3.6.1.2.1.1.5.0 # system name |
daloradius 應該是關鍵,查一下 github
找它的預設帳密
wikiUsername: administrator
Password: radius
ssh失敗
/daloradius/ 存在 開始掃路徑/daloradius/docker-compose.yml
看似有用其實沒用/app
比較可能會登入頁面之類
預設帳密登入失敗
除了 dirsearch ,也用 raft-large-directories.txt
針對目錄掃,掃前20000就差不多了
瀏覽器開 /daloradius/app/operators 會重導向
預設帳密登入成功
Foothold
一個user svcMosh:underwaterfriends
登入失敗
ssh成功
mysql `steve:testing123 沒用上ㄉ帳密
ssh 失敗
/daloradius/app/users/login.php 失敗
Privilege Escalation
svcMosh 只能用 sudo 執行 mosh-serveradmin:81pDi9Six5bIY
admin:admin
沒用上ㄉ帳密
查 mosh 得知它是類似 ssh,但非交互式,指令執行完視窗就會自動關閉
mosh usage https://mosh.org/#techinfo
Q: How do I run the mosh client and server separately?
1 | # local |
開啟 root shell