ScriptKiddie User权限获取

HTB ScriptKiddie User权限获取

首先nmap扫描,发现开了22和5000端口,其中5000端口是个页面,访问查看

image-20210416183533483

image-20210416183555676

页面中可以看到venom,查看相关CVE

image-20210416183721414

由于页面上存在上传android的apk文件位置,所以我们采用apk的poc

image-20210416183847983

然后在本地监听一下5555就能得到user shell

image-20210416184003574

posted @ 2021-04-25 21:09  buchiyexiao  阅读(64)  评论(0)    收藏  举报
Live2D