- bash破殼漏洞
- sudo -l 內(nèi)容
- sudo -e參數(shù)使用
圖片.png
然后爆破的速度讓你崩潰...
dirb http://10.10.10.56/cgi-bin -X .cgi,.sh,.php,.py,.pl
圖片.png
找到cgi-bin
下有個可以訪問到的sh腳本,經(jīng)過廣宇表哥提(白)醒(嫖),知道了這個地方存在bash破殼漏洞,果然...菜就是原罪
使用exp db里面提供的
Apache mod_cgi - 'Shellshock' Remote Command Injection
圖片.png
個人感覺不是很好用,有點(diǎn)卡
或者直接手動上burp
圖片.png
然后直接反彈回來shell
sudo -l
查看
圖片.png
也就是說我們可以使用perl
調(diào)用里面的系統(tǒng)函數(shù)system,exec
去獲得root權(quán)限
圖片.png
圖片.png