TYPHOON cms漏洞 简书(ssh篇)

1.用nmap扫网站端口
TYPHOON cms漏洞 简书(ssh篇)
发现ssh的版本信息
随后用searchsploit搜索该版本出现的漏洞,发现该版本有用户名枚举漏洞。
使用msf对用户名进行枚举使用auxiliary/scanner/ssh/ssh_enumusers模块
TYPHOON cms漏洞 简书(ssh篇)
设置options
TYPHOON cms漏洞 简书(ssh篇)TYPHOON cms漏洞 简书(ssh篇)TYPHOON cms漏洞 简书(ssh篇)得到两个用户名,admin、typhoon,随后用个john**密码
TYPHOON cms漏洞 简书(ssh篇)字典要选好,爆出密码。然后用ssh登陆
TYPHOON cms漏洞 简书(ssh篇)
登陆之后是普通权限,sudo su提权
TYPHOON cms漏洞 简书(ssh篇)
提为root权限。

相关文章: