端口扫描发现
开启了22和80端口
滥用sudo 提权 vulnhub Me and My Girlfreind访问得到这个网站只能在本地访问
滥用sudo 提权 vulnhub Me and My Girlfreindfake一个假ip
滥用sudo 提权 vulnhub Me and My Girlfreind

看见能注册先注册一个账号
滥用sudo 提权 vulnhub Me and My Girlfreind
滥用sudo 提权 vulnhub Me and My Girlfreind
在测试page参数时没有发现问题
在登录测试时发现了可能的越权
滥用sudo 提权 vulnhub Me and My Girlfreind滥用sudo 提权 vulnhub Me and My Girlfreind并且能获得密码
滥用sudo 提权 vulnhub Me and My Girlfreind但是这个登录不了ssh
滥用sudo 提权 vulnhub Me and My Girlfreind再遍历用户

滥用sudo 提权 vulnhub Me and My Girlfreind滥用sudo 提权 vulnhub Me and My Girlfreind在目录下找到第一个flag和提示

滥用sudo 提权 vulnhub Me and My Girlfreind在查找权限的时候发现php命令可以用是root权限
生成后门
滥用sudo 提权 vulnhub Me and My Girlfreind设置监听并执行后门
滥用sudo 提权 vulnhub Me and My Girlfreind成功取得root

相关文章: