跟着红队笔记打靶:LAMPsecurity-CTF5

admin 2026-03-11 02:34:11 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文记录了对LAMPsecurityCTF5靶机的渗透测试过程,涵盖主机发现、端口扫描、目录枚举等信息收集。通过NanoCMS信息泄露获取密码哈希,解密后登录后台写入反弹shell获得初始权限。最终通过搜索敏感文件发现root密码提示50$cent成功提权。文章展示了完整攻击链,强调枚举能力的重要性。 综合评分: 68 文章分类: 渗透测试,CTF,红队,实战经验,WEB安全


cover_image

跟着红队笔记打靶:LAMPsecurity-CTF5

原创

网安热爱者week 网安热爱者week

week的杂货铺

2026年3月10日 21:04 江苏

靶机地址:https://www.vulnhub.com/entry/lampsecurity-ctf5,84/

大佬的视频:【「红队笔记」靶机精讲:LAMPSecurityCTF5 – 标准攻击链,却处处需要细心,枚举和信息收集能力才是考验。】https://www.bilibili.com/video/BV1r14y157m1?vd_source=3caf2dac9c9273de4d9b0fead4712250

#

1. 信息搜集:

1.1. 主机发现:

145是靶机

1.2. 端口扫描:

TCP:

UDP:

1.3. 详细扫描:

nmap自带脚本扫描:

2. 渗透测试:

80端口发现一个页面:

有一个nanocms的页面:

http://192.168.137.145/~andy/data/nanoadmin.php?

这里的nanocms用searchsploit查了下历史漏洞

但是脚本没有利用成功。

有一个信息泄露在/data/pagesdata.txt这个路径下:

/info.php:phpinfo页面:

/phpmyadmin

各种扫目录也没有发现有什么有用的

有一个邮箱目录和CTF4一样 但是登不进去。

刚刚拿到的密码进行md5解密:

也就是admin shannon

成功登入后台:

在原本的页面写入一下反连shell:

拿到apache的shell:

看一下/etc/passwd:

后面这几个用户肯定是要重点照顾的 包括root用户

这里因为cms的完整路径/~andy/data/nanoadmin.php包含andy 所以怀疑上面获得的密码就是andy的密码

尝试无果……

先开始找敏感文件:

find / -name "*pass*" 2>/dev/null

没啥收获

查找/home目录下,所有文件内容中带pass的:

grep -R -i pass /home/* 2>/dev/null

有一个root password提示

可以仔细看一下这个文件:

发现密码是50$cent 可以尝试一下

竟然成功了


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:week的杂货铺 网安热爱者week 网安热爱者week《跟着红队笔记打靶:LAMPsecurity-CTF5》

2026年平安、招财F可预定 网络安全文章

2026年平安、招财F可预定

文章总结: 该文档是一篇关于预定2026年平安符或招财符的广告软文。作者通过链接展示产品并声称朋友圈有效果证明,提供预定优惠价格,将原价188元降至168元,目
评论:0   参与:  0