稍稍 有点 疲倦了
……今天 早点 睡吧
1. 上班
2. 继续学习《设计模式之禅》
这种水平就可以写书吗……
……
看来我的书的日程要提前下了
3. 塑形课
4. 修改博客样式
5. HackTheBox Retired 【Bashed】打掉 (提权看了题解)
上接29日。
5.1 提权
1 | msf6 > use exploit/multi/handler |
1 | meterpreter > whoami |
1 | meterpreter > run post/multi/recon/local_exploit_suggester |
啊这
emmmmmmm
看题解看题解
5.2 看题解
Exploring directories on the target quickly reveals /scripts
, which is owned by the scriptmanager
user. The command sudo -l
reveals that the www-data user can run any command as
scriptmanager. Running the command sudo -u scriptmanager bash -i
will spawn a bash shell
and give full read/write access to /scripts
1 | sudo -l |
1 | sudo -u scriptmanager bash -i |
/scripts/test.py
1 | f = open("test.txt", "w") |
删掉test.py
新建一个test.py
用它本地的vi盲打也行,wget也行。……在这个shell里用vi坦白说还挺恶心的,不过 想做总能做
/scripts/test.py (改)
1 | f2 = open("/root/root.txt", "r") |
为啥要拿root权限嘛
直接拿到flag 它不香嘛
(手动狗头)
- 本文作者: XenoAmess
- 本文链接: http://xenoamess.com/2021/04/01/20210331修行/
-
版权声明:
本作品采用知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议进行许可。