Linux/Armageddon
Armageddon
Enumeration
nmap
第一次扫描发现系统对外开放了22和80端口,端口详细信息如下
系统对外只开放了22和80端口,80端口运行着apache,robots.txt中记录了很多内容,看起来还使用了cms(drupal 7)
访问80端口,可以看到一个登录表单,先搜一下drupal 7有哪些漏洞
Foothold
'Drupalgeddon2' Remote Code Execution
简单搜索,发现有远程代码执行