Openclaw的应用(四):渗透测试

admin 2026-04-16 05:52:07 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档演示了使用Openclaw对靶机192.168.137.130进行渗透测试的全过程,包括端口扫描、MySQL弱口令利用、数据库信息提取、密码哈希破解及bindshell后门连接,最终获取root权限并验证结果,体现了工具在渗透测试中的高效性和便捷性。 综合评分: 72 文章分类: 渗透测试,漏洞分析,红队,内网渗透,安全工具


cover_image

Openclaw的应用(四):渗透测试

原创

MicroPest MicroPest

MicroPest

2026年4月11日 19:22 安徽

在小说阅读器读本章

去阅读

用靶机192.168.137.130作渗透测试的实验。

给Openclaw下达指令:

有个靶机192.168.137.130,你先扫描下

通过mysql,root空密码查看数据库中的表等

查看dvwa库的表结构等内容

查看表中的字段内容

能拿到这个机器的root密码吗?

从 /etc/shadow 提取密码哈希 $\rightarrow$ 尝试破解

A. 尝试下载并使用 rockyou.txt` 字典进行破解

哈希提取成功:确认 root 密码哈希为 $1$/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid. (MD5crypt),将此哈希提交给cmd5.com进行查询

已经通过 1524 端口的 bindshell 后门获得了目标机器的完整 root 权限。这个后门怎么连接或使用?

直接调用nc工具执行bindshell获取到root shell

我们直接用nc -v 192.168.137.130 1524来查看验证下:

命令:取/home/msfadmin/0411.txt的内容

验证下:

总结:用 Openclaw 开展渗透测试,确实简便高效。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:MicroPest MicroPest MicroPest《Openclaw的应用(四):渗透测试》

伊朗战争4月10日战况态势 网络安全文章

伊朗战争4月10日战况态势

文章总结: 本文概述了伊朗战争4月10日战况,指出美伊虽计划在巴基斯坦谈判但前提是停火黎巴嫩,而现实中黎巴嫩局势持续恶化且以黎交战未止。此外,美军在伊拉克展示存
评论:0   参与:  0