Warzone: 3 Exogen(vulnhub) walkthrough
发布时间
阅读量:
阅读量
Warzone: 3 (Exogen)
漏洞共享平台的访问链接为:`http://www.vulnhub.com/entry/warzone-3-exogen,606/``
0x01 信息收集到获取shell
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 3.0.3
22/tcp open ssh OpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)
4444/tcp open tcpwrapped
AI写代码bash
通过ftp使用anonymous账户进行登录,获取文件note.txt与alienclient.jar,其中note文件中包含登录所需的用户名alienum及密码exogenesis。
随后对jar包进行反编译操作,进入关注的代码区域。
在Starter.java文件的actionPerformed方法中,当进行用户权限判断时,由于存在本地验证问题(在idea调试过程中确认),因此在执行权限判断之前插入一行代码role = "astronaut";以提高用户权限。
全部评论 (0)
还没有任何评论哟~
