0x00 前言

这个是第二十四台机子了,终于这台机子是自己独立完成的了。

0x01 信息收集

oscp——DC-4
oscp——DC-4

0x02 端口

首先访问一下目标站点
oscp——DC-4
可以**,**拿到密码 happy
oscp——DC-4
然后进行登录
oscp——DC-4
找到一个命令执行
oscp——DC-4
反弹一下shell
oscp——DC-4
在/home/jim/backups目录下找到一个密码,试试ssh**
jim jibril04
oscp——DC-4
然后ssh连接之后可以看到一份邮件,拿到Charles得到账号密码^xHhA&hvim0y
oscp——DC-4
切换下用户,然后sudo-l一下
oscp——DC-4
这里看到teehee,所以进行提权
echo “charles ALL=(ALL:ALL) ALL” | sudo teehee -a /etc/sudoers
oscp——DC-4
然后我这里使用passwd提权的
oscp——DC-4

0x03 总结

学有所用

相关文章:

  • 2021-04-08
  • 2022-01-11
  • 2021-08-16
  • 2021-12-14
  • 2021-11-14
  • 2021-07-21
  • 2021-12-19
  • 2021-08-06
猜你喜欢
  • 2021-06-07
  • 2021-09-10
  • 2021-04-27
  • 2021-11-07
  • 2022-01-10
  • 2022-12-23
  • 2021-04-13
相关资源
相似解决方案