Advertisement

Warzone: 3 Exogen(vulnhub) walkthrough

阅读量:

Warzone: 3 (Exogen)

漏洞共享平台的访问链接为:`http://www.vulnhub.com/entry/warzone-3-exogen,606/``

0x01 信息收集到获取shell

复制代码
    PORT     STATE SERVICE    VERSION
    21/tcp   open  ftp        vsftpd 3.0.3
    22/tcp   open  ssh        OpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)
    4444/tcp open  tcpwrapped
    
    
    AI写代码bash

通过ftp使用anonymous账户进行登录,获取文件note.txtalienclient.jar,其中note文件中包含登录所需的用户名alienum及密码exogenesis

随后对jar包进行反编译操作,进入关注的代码区域。

Starter.java文件的actionPerformed方法中,当进行用户权限判断时,由于存在本地验证问题(在idea调试过程中确认),因此在执行权限判断之前插入一行代码role = "astronaut";以提高用户权限。

复制代码

全部评论 (0)

还没有任何评论哟~