Misdirection¶
知识整理 |
---|
信息收集 |
sudo提权 |
/etc/passwd 可写提权 |
usershell¶
目标IP:192.168.205.139
端口发现
发现两个web服务
目录探测发现8080端口下的/debug/
可以直接执行命令,获得www-data
权限,反弹shell
sudo -l
发现,可以以brexit
权限无密码执行/bin/bash
,切换到brexit
用户
rootshell¶
枚举发现/etc/passwd
文件具有可写权限
编辑该文件,替换密码字段,成功提权