0x00 前言

这个是第二十一台机子,现在准备复习两台旧的,做一台新的。加油。

0x01 信息收集

IP

oscp——DC1

端口信息

oscp——DC1

0x02 测试

提取->webshell

访问发现是一个Drupal的站,直接cve打一下
简单描述下就是使用CVE-2018-7600直接拿到shell
oscp——DC1
弹回来了一个shell
oscp——DC1
oscp——DC1
到home目录下拿到一个flag
oscp——DC1
在var目录下看到flag1
oscp——DC1
查一下suid
find / -perm -u=s -type f -exec ls -l {} ; 2>/dev/null,找到一个find
oscp——DC1
oscp——DC1
直接提权find . -exec /bin/sh ; -quit
oscp——DC1
拿到flag
oscp——DC1

0x03 总结

DC1的难度可以说是非常简单了,cve一打,find提权就完成了。希望oscp也是这种就好了。

相关文章:

  • 2021-04-27
  • 2021-10-23
  • 2021-11-07
  • 2022-01-10
  • 2021-12-05
  • 2021-07-22
  • 2021-11-02
  • 2021-05-30
猜你喜欢
  • 2021-07-30
  • 2021-09-16
  • 2021-11-14
  • 2021-12-19
  • 2021-12-07
  • 2021-06-07
  • 2021-09-10
相关资源
相似解决方案