Vulnhub之KiraCTF

一信息收集

IP扫描

descript

descript

端口扫描

descript

80 访问

descript

upload 上传上传 要求是图片

descript

点击两次 发现url 多了en.php 感觉是文件包含

descript

二提权

生成木马

descript

上传木马

descript

msf监听

descript

文件包含

descript

shell 成功

descript

交互式shell

descript

发现bassam 用户密码

descript

切换用户,发现用户直接拥有sudo的权限,并且在用户更根目录下有一个flag.

descript

descript

posted @ 2024-03-31 16:16  Eaglenine  阅读(14)  评论(0)    收藏  举报