本靶机通过信息收集找到命令执行漏洞利用点,getshell后通过信息收集提权至hacksudo用户,最后提权方式有三个
1.信息收集
2.gobuster目录扫描
3.命令执行漏洞利用
4.rot13、hash解密
5.lxd提权
6.cap_setuid+ep利用–php提权
7.cap_setuid+ep利用–view提权
© 版权声明
THE END
本靶机通过信息收集找到命令执行漏洞利用点,getshell后通过信息收集提权至hacksudo用户,最后提权方式有三个
1.信息收集
2.gobuster目录扫描
3.命令执行漏洞利用
4.rot13、hash解密
5.lxd提权
6.cap_setuid+ep利用–php提权
7.cap_setuid+ep利用–view提权
请登录后查看评论内容