HTB Passage教程

打开界面如图: img

看了下最底部有CMS :CuteNews 注册个用户: img

最下方有版本号:2.1.2,直接百度CuteNews 2.1.2复现,查到有相关漏洞,直接下载poc(poc在最下方),放到MSF中,MSF加载脚本(不会的自己百度): img

设置相应参数,成功得到meterpreter会话: img

Comments