群友靶机之Vimer
1 | 获取靶机地址: |
配置:
1 | 靶机用VirtualBox制作,VMware导入可能网卡不兼容 |
端口扫描

1 | 22,80,113端口,113端口泄露了vim用户名,先尝试爆破ssh,再去看看80端口 |
80端口探测


1 | 是一个vim,没有什么特别的东西 |
爆破获得用户账号密码
1 | hydra -l vim -P /usr/share/wordlists/rockyou.txt 192.168.44.151 ssh |
ssh连接
1 | ssh vim@192.168.44.151 |

1 | 在vim当中 :version可以看到版本信息和能使用的命令 |

1 | 发现可以:terminal执行命令 |


1 | 获得账号密码 root/xxxxoooo |

总结
1 | 113端口信息泄露用户名,爆破密码,vim配置可以执行命令有配置信息,泄露root账号密码 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 再努力一点,她是不是就会回来!
