主机发现:
Billu_b0x2[靶机]
端口探测:
Billu_b0x2[靶机]
开了四个端口
22
80
111
8080
用dirb扫了一下网站
Billu_b0x2[靶机]
访问install.php 给我跳转到了
Billu_b0x2[靶机]
搜了一下版本号 8.3.x存在远程执行漏洞
Billu_b0x2[靶机]
找到匹配时间的exp
Billu_b0x2[靶机]
设置set RHOST 开始攻击
Billu_b0x2[靶机]
拿到shell
Billu_b0x2[靶机]
Billu_b0x2[靶机]
内核是4.4.0的
提权方法没找出来 在网上搜的payload
Find / -perm -u=s -type f 2>/dev/null
找带有s权限的文件
找到 /opt/s目录
Billu_b0x2[靶机]
Billu_b0x2[靶机]
输出字符串
Billu_b0x2[靶机]
Billu_b0x2[靶机]
拿到root

相关文章: