Vulnhub Jarbas

张开发
2026/4/17 7:38:19 15 分钟阅读

分享文章

Vulnhub Jarbas
Vulnhub Jarbas扫描主机扫描端口扫描目录80端口只有access.html8080端口有个robots.txt访问页面80端口8080端口 jenkins访问扫到的80端口access.html用户密码密码加密了访问扫到的端口8080的robots.txt不让build估计是登录Jenkins后build项目那账号密码就可能是jenkins的用户密码下一步解密https://hashes.com/en/decrypt/hashtiago:5978a63b4654c73c60fa24f836386d87 密码italia99trindade:f463f63616cb3f1e81ce46b39f882fd5 密码mariannaeder:9b38e2b1e8b12f426b0d208a7ab6cb98 密码vipsu尝试登录只有eder账号能登录build-新建项目选择shell插入反弹shell点击执行触发反弹拿到webshell收集信息后发现计划任务没五分钟执行一次清理登录日志的操作并且脚本权限777

更多文章