Loading

THE PLANETS: MERCURY(vulnhub)

总结:

  1. 发现开启了debug,提交错误页面收集到隐藏目录
  2. 利用SQL注入获得用户名密码字典
  3. ssh用户名密码爆破
  4. find / -perm -u=s -type f 2>/dev/null 发现存在提权漏洞
  5. SUID提权(CVE-2021-4034)
posted @ 2022-03-15 09:48  y1ah0  阅读(67)  评论(0)    收藏  举报