当前位置: 首页 > news >正文

CyberSploit:1

一、环境搭建

靶机下载地址:https://www.vulnhub.com/entry/cybersploit-1,506/

二、漏洞复现 

探测靶机ip地址,得到靶机IP地址

nmap扫描服务以及端口,发现80和22端口

 

访问80端口,看到一个页面,查看源码未发现东西

 

扫描目录,发现robots.txt文件,访问,得到一串base密文

 

进行base64解密,得到第一个flag

 查看到靶机ssh的用户名,右键查看源码也可以

登录ssh,密码是flag1,查看到flag2

 进行解密,得到flag2,解密地址

CyberChef

 查看服务版本

 上传linpeas.sh进行漏洞发现,linpeas.sh自行在github上面下载

 看到一个内核漏洞,看到版本符合

 查询该漏洞,发现存在脚本

 上传脚本文件

 进行编译,并运行,发现提权成功

 

得到第三个flag3

相关文章:

  • 【云原生 | 从零开始学istio】五、istio灰度发布以及核心资源
  • 数据结构篇-树与森林
  • fastdfs添加storage节点
  • java计算机毕业设计学生勤工助学管理系统源程序+mysql+系统+lw文档+远程调试
  • WebShell箱子简介与原理
  • 部署vue项目到阿里云服务器
  • Elasticsearch:Top metrics 聚合
  • C#重启 --- 语言基础
  • Word控件Spire.Doc 【文本】教程(7) ;C#获取Word文档中内容控件的别名、标签和ID
  • SpringCloud Gateway网关为认证中心和用户微服务构建统一的认证授权入口
  • 阿里云云边一体容器架构创新论文被云计算顶会 ACM SoCC 录用
  • 字节青训营抖音APP
  • DES加密算法是怎么实现的?
  • 面试题 17.04. 消失的数字
  • 编译器一日一练(DIY系列之四则运算)
  • 0基础学习移动端适配
  • axios请求、和返回数据拦截,统一请求报错提示_012
  • JavaScript 是如何工作的:WebRTC 和对等网络的机制!
  • JAVA并发编程--1.基础概念
  • Java深入 - 深入理解Java集合
  • java中具有继承关系的类及其对象初始化顺序
  • React的组件模式
  • SegmentFault 2015 Top Rank
  • Spring Cloud(3) - 服务治理: Spring Cloud Eureka
  • unity如何实现一个固定宽度的orthagraphic相机
  • webpack项目中使用grunt监听文件变动自动打包编译
  • Web标准制定过程
  • Work@Alibaba 阿里巴巴的企业应用构建之路
  • 阿里云Kubernetes容器服务上体验Knative
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 等保2.0 | 几维安全发布等保检测、等保加固专版 加速企业等保合规
  • 关于for循环的简单归纳
  • 基于axios的vue插件,让http请求更简单
  • 那些被忽略的 JavaScript 数组方法细节
  • 让你的分享飞起来——极光推出社会化分享组件
  • 如何在 Tornado 中实现 Middleware
  • 算法---两个栈实现一个队列
  • 微信小程序设置上一页数据
  • 鱼骨图 - 如何绘制?
  • hi-nginx-1.3.4编译安装
  • ionic异常记录
  • 宾利慕尚创始人典藏版国内首秀,2025年前实现全系车型电动化 | 2019上海车展 ...
  • 小白应该如何快速入门阿里云服务器,新手使用ECS的方法 ...
  • ​草莓熊python turtle绘图代码(玫瑰花版)附源代码
  • #常见电池型号介绍 常见电池尺寸是多少【详解】
  • #我与Java虚拟机的故事#连载03:面试过的百度,滴滴,快手都问了这些问题
  • $GOPATH/go.mod exists but should not goland
  • (c语言)strcpy函数用法
  • (day 2)JavaScript学习笔记(基础之变量、常量和注释)
  • (delphi11最新学习资料) Object Pascal 学习笔记---第8章第5节(封闭类和Final方法)
  • (LNMP) How To Install Linux, nginx, MySQL, PHP
  • (NO.00004)iOS实现打砖块游戏(十二):伸缩自如,我是如意金箍棒(上)!
  • (二)windows配置JDK环境
  • (论文阅读26/100)Weakly-supervised learning with convolutional neural networks
  • (求助)用傲游上csdn博客时标签栏和网址栏一直显示袁萌 的头像