Skip to main content

sudo靶机---难度low知识点-爆破-sudoers

·30 words·1 min
IIIIIIIIIIII
Author
IIIIIIIIIIII
A little bit about you

sudo靶机—难度easy知识点-爆破-sudoers
#

Nmap扫描发现常规端口 80和22
#

访问80看看

nmap

这里我直接爆破了-这里劫持到后发送到repeter这里的token感觉没什么用的感觉

nmap

爆破密码是admin@123 这里爆破后你回来返回会发现自动跳转了

nmap

我后面测试这个token不管就行你repeter输入完也是自动跳转两个token不一样都行
  1. 进去后上传文件-
  2. 执行获得shell

nmap

这里密码其实在readme.md里面了我没看到.

nmap

拿到shell权限
#

nmap

上传linpeas扫描发现suid文件

nmap

读取shadow试试

nmap

john一下

nmap

拿root
#

进入eecho用户后发现没有sudo -l

nmap

只有这个读取文件利用读取下 sudoers

这里发现了可以有一个但是要主机名是dashazi我们就以主机名是dashazi来运行就行 不会命令就AI 

nmap

反弹SHELL

nmap

总结一下
#

1:配置文件多看看

Related

language靶机---难度easy知识点-docker逃逸-爆破
·144 words·1 min
hoshi靶机---难度medium知识点-文件包含+表达式注入+盲水印
·134 words·1 min
gigachad靶机---难度easy知识点-nail
·18 words·1 min
yibasuo靶机---难度easy知识点-nail
·39 words·1 min
talk靶机---难度easy知识点-SQL注入
·170 words·1 min