
靶机启动后,直接获得IP地址。

对靶机进行全端口扫描、服务扫描、版本扫描,发现21/FTP、61000/SSH。

匿名访问21/FTP服务,发现一个私钥,下载到本地。

使用私钥文件登录61000/SSH服务,获得hannah用户权限。

mawk命令在执行时,会以该命令属主root用户的权限执行。

mawk命令可用于提权,获得命令属主的read权限。

使用mawk命令提权,获得root用户的read权限。

cpulimit命令在执行时,会以该命令属主root用户的权限执行。

cpulimit命令可用于提权,获得命令属主的权限。

使用cpulimit命令提权,获得root用户权限。

本文分享自 OneMoreThink 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!