ToB企服应用市场:ToB评测及商务社交产业平台

标题: Kioptrix-Level One [打印本页]

作者: 海哥    时间: 2025-1-7 19:53
标题: Kioptrix-Level One
确认攻击靶机

信息搜集

dirp目录扫描


dirsearch目录扫描


whatweb指纹

Nmap获取版本信息

Samba

主机详细信息

开放端口及服务

端口服务版本22/tcpsshOpenSSH 2.9p280/tcphttpApache httpd 1.3.20443/tcphttpsApache/1.3.20, mod_ssl/2.8.4, OpenSSL/0.9.6b111/tcprpcbindrpcbind 2139/tcpnetbios-ssn2.2.1a1024/tcpstatusstatus 1查找攻击点

查找历史漏洞

SSH| 2.9p2

rpcbind

Apache|1.3.20

Samba |2.2.1a

漏洞利用

apache版本漏洞复现

获取(编译)exp

  1. gcc -o apache 47080.c -lssl -lcrypto
复制代码

利用exp测试l漏洞

Samba版本漏洞复现


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4