Loly

wordpress kernel pulgin

  • Nom machine : Loly

  • Difficulté : Intermédiaire

  • OS : Linux

Enumération

NMAP

Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-08-26 08:15 EDT
Nmap scan report for 192.168.228.121
Host is up (0.032s latency).
Not shown: 65534 closed tcp ports (conn-refused)
PORT   STATE SERVICE VERSION
80/tcp open  http    nginx 1.10.3 (Ubuntu)
|_http-server-header: nginx/1.10.3 (Ubuntu)
|_http-title: Welcome to nginx!
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

HTTP (80)

wordperss...

Nous avons un nom d'utilisateur : loly

Nous devons ajouté loly.lc au fichier /etc/hosts, nous pouvons ensuite nous connecter.

Accès initial

Nous sommes maintenant connectés et nous allons essayer d'obtenir un reverse shell.

Nous ne pouvons injecter du code dans les thèmes et uploader de nouveaux plugins. Un message d'erreur nous indique que le pulgin adRotate a un problème, nus allons voir cela de plus près.

Dans Manage Media, nous pouvons upload un fichier.

loly.lc/wordpress/wp-content/banners/revshell.php

Elévation des privilèges

Nous allons exécuter linpeas. La version du kernel est vulnérable, et nous obtenons un mot de passe en clair

https://www.exploit-db.com/exploits/45010

Root !

Mis à jour