Misdirection¶
| 知识整理 |
|---|
| 信息收集 |
| sudo提权 |
/etc/passwd可写提权 |
usershell¶
目标IP:192.168.205.139
端口发现
发现两个web服务
目录探测发现8080端口下的/debug/可以直接执行命令,获得www-data权限,反弹shell
sudo -l发现,可以以brexit权限无密码执行/bin/bash,切换到brexit用户
rootshell¶
枚举发现/etc/passwd文件具有可写权限
编辑该文件,替换密码字段,成功提权