Enumeration



80 port 沒什麼發現
掃 UDP
先掃前30個
再掃其他
1 | └─$ snmpwalk -v 1 -c public 10.10.11.48 1.3.6.1.2.1.1.5.0 # system name |
daloradius 應該是關鍵,查一下 github
找它的預設帳密
wiki


Username: administratorPassword: radius
ssh失敗
/daloradius/ 存在 開始掃路徑

/daloradius/docker-compose.yml 看似有用其實沒用/app 比較可能會登入頁面之類

預設帳密登入失敗
除了 dirsearch ,也用 raft-large-directories.txt 針對目錄掃,掃前20000就差不多了
瀏覽器開 /daloradius/app/operators 會重導向
預設帳密登入成功
Foothold


一個user svcMosh:underwaterfriends
登入失敗
ssh成功

mysql `steve:testing123 沒用上ㄉ帳密
ssh 失敗
/daloradius/app/users/login.php 失敗
Privilege Escalation

svcMosh 只能用 sudo 執行 mosh-server
admin:81pDi9Six5bIY
admin:admin 沒用上ㄉ帳密
查 mosh 得知它是類似 ssh,但非交互式,指令執行完視窗就會自動關閉
mosh usage https://mosh.org/#techinfo
Q: How do I run the mosh client and server separately?

1 | # local |
開啟 root shell