nmap
. Kết quả quét cho ra:Cổng | Dịch vụ | Phiên bản | Ghi chú |
---|---|---|---|
22 | SSH | OpenSSH 8.2p1 Ubuntu | Có thể dùng nếu có thông tin đăng nhập |
80 | HTTP | Python http.server 3.8.10 | Chạy WebSockify (hỗ trợ WebSocket) |
443 | HTTPS | Apache httpd | Chạy Wordpress 6.5 |
3306 | MySQL | MySQL (Không cần xác thực) | Rất nguy hiểm nếu truy cập được |
Lưu ý: MySQL đang mở chế độ không cần xác thực bên ngoài, đây là một điểm rất xung yếu cần kiểm tra thêm.
/wp-admin/
bị giới hạn, tuy nhiên /wp-admin/admin-ajax.php
vẫn truy cập được bình thường./cgi-bin/
với một số endpoint hấp dẫn như test-cgi
và printenv
.eval()
trực tiếp trên tham số người dùng ( $php_query_raw
).admin-ajax.php
không bị giới hạn.bs4
, rich
, requests
, prompt_toolkit
, alive_progress
.apache
.apache
có thể giới hạn, vẫn cần tiếp tục nâng quyền nếu cần.ls
để liệt kê thư mục, nhận thấy file có tên ngẫu nhiên lớn, cat
file để lấy dữ liệu.ps aux
không có gì bất thường.systemctl | grep running
để xác định các service đang hoạt động, chú ý service TRYHACK3M
.systemctl status <service>
để xem chi tiết./var/log/
không hữu ích, nhưng file inet.conf
thực chất là file log.ID
được mã hóa khá phức tạp.bc1qyk79fcp9hd5kreprce89tkh4wrtl8avt4l67qa
admin-ajax.php
.