PC

简介

point 10

PC

Difficulty INTERMEDIATE

rated by community INTERMEDIAT

 

实验环境

攻击者 Kali 192.168.45.206

受害者 IP 192.168.169.210  Linux

 

1. 信息收集

收集受害者服务详情

nmap -sV -A 192.168.169.210

2024-04-09_22-11

访问8000端口直接是一个PC端 用户名为user

 

2. 后渗透阶段

经过查找 发现一个不太寻常的进程

2024-04-09_22-14

上google搜索rpc exploit

https://github.com/ehtec/rpcpy-exploit

 

我们可以用这个POC向rcp传输命令 从而让root执行

2024-04-09_22-16

2024-04-09_22-16

这样就拿到了SUID的bash

 

2024-04-09_22-18

成功提权

 

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片