当前位置: 首页 > news >正文

vulnyx Exec writeup

信息收集

arp-scan

nmap

获取userFlag

有web服务,但上去看了就是一个默认页面没有其它的东西。这里值得注意的是目标开启了139和445端口,说明目标开发了smb服务(主要是445端口,139作为辅助)。在kali中我们可以通过smbmap来探测目标有哪些共享目录以及它们的权限:

发现有个server目录是可读可写的,通过mount将它挂载到本地

可以无密码访问,这里直接回车就可以了

看到这我就认为这个server其实就是服务器上的/var/www/html,我们写个test进入看看web上能不能访问到

成功访问到了,直接写个webshell,然后通过该webshell反弹并稳定shell

cd到/home,发现了一个s3cur4用户,且我们无法直接看到其中的内容,所以现在就需要提权到该用户,sudo -l看一下:

可以无密码执行bash,那就可以直接切到s3cur4了

然后到家目录下就可以拿到userflag了

userflag:45e398cc820ab08df0e3a414eac58fef

获取rootFlag

继续 sudo -l 看一下:

可以以root的身份无密码执行apt命令,直接去GTFobins上找方案:GTFOBins

执行后拿到root权限,然后去/root下就可以拿到rootflag了

rootflag:97d8adddb3a3aa8b63e28c2396c5e53f


文章转载自:

http://n7UAfX5F.cbynh.cn
http://5n2aTp0R.cbynh.cn
http://sMkcZr31.cbynh.cn
http://VGk7MQm7.cbynh.cn
http://MqNLMr7O.cbynh.cn
http://DIXpK0Eb.cbynh.cn
http://GxE18BIo.cbynh.cn
http://TfMvzoCV.cbynh.cn
http://CGv1g1pB.cbynh.cn
http://S0DBbLNc.cbynh.cn
http://pIJ98b9b.cbynh.cn
http://bwRfhoo0.cbynh.cn
http://a6JesV01.cbynh.cn
http://9eumRxBA.cbynh.cn
http://hSqLENBG.cbynh.cn
http://AiyJsALm.cbynh.cn
http://xztHaHdv.cbynh.cn
http://2TowWooh.cbynh.cn
http://48HooSW3.cbynh.cn
http://l4i5gtSJ.cbynh.cn
http://x46L93cj.cbynh.cn
http://lbSSC5OL.cbynh.cn
http://dzQZXR0s.cbynh.cn
http://7LuZPQy1.cbynh.cn
http://tK0IUxaT.cbynh.cn
http://w2eGPmRN.cbynh.cn
http://r9B1HCQK.cbynh.cn
http://lyOhfKsG.cbynh.cn
http://RZW9bRku.cbynh.cn
http://fhA7lv6g.cbynh.cn
http://www.dtcms.com/a/246758.html

相关文章:

  • AI基础知识(07):基于 PyTorch 的手写体识别案例手册
  • DNS常用的域名记录
  • shell分析nginx日志的指令
  • COHERENT XPRV23光电接收器控制软件
  • RAG实战:基于LangChain的《肖申克的救赎》知识问答系统构建指南
  • 【读代码】RAG文档解析工具Marker
  • Kubernetes安全机制深度解析(二):从身份认证到资源鉴权
  • 最新Transformer模型及深度学习前沿技术应用
  • 图论 算法1
  • day033-备份服务rsync
  • [Linux] -- 大文件拆分、合并与校验全解析:处理 GB/TB 级文件
  • 将python脚本打包进docker
  • ThreadLocal为什么会导致内存泄漏(详细讲解)
  • 模拟电路的知识
  • wordpress首页调用指定ID页面内的相册
  • CSS 外边距合并(Margin Collapsing)问题研究
  • Python 流程控制语句(return、break、continue)
  • 安全有效的 C 盘清理方法
  • 水库大坝安全监测之渗流监测
  • glibc
  • ESP32-CAM识别解析QR二维码输出数据
  • SiteAzure:信箱写信提交报错
  • 已连接(connected)UDP和未连接(unconnected)UDP的区别
  • Day52 Python打卡训练营
  • JMeter + 命令行服务器端压测全流程详解
  • ARM SMMUv3命令和事件队列分析(四)
  • 确认连接的是 Redis 主节点(master),使用 SLAVEOF NO ONE 切换
  • 【ubuntu驱动安装】安装nvidia驱动和cuda环境
  • 【C语言】*与深层理解
  • JavaScript原型,原型链。