Advertisement

Praying: a vulnerability walkthrough of the vula hub

阅读量:

Praying: 1

虚拟机相关数据:http://www.vulnhub.com/entry/praying-1,575/

1. 获取shell

复制代码
    80/tcp   open   http           Apache httpd 2.4.41 ((Ubuntu))
    
    
    AI写代码bash

服务器仅启用了80端口,访问后显示为Apache的默认界面,随后使用dirb工具扫描目录结构,成功探测到名为admin的目录。

复制代码
    ==> DIRECTORY: http://192.168.56.105/admin/
    
    
    AI写代码bash

识别出该页面为mantis的登录界面

m

对系统进行测试后,发现仍然存在允许任意账户密码重置的安全隐患。尝试更改administrator账户的登录信息,结果显示当前系统版本为2.3.0。

![reset](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/o0M1

全部评论 (0)

还没有任何评论哟~