渗透复现 平台框架存在目录穿越漏洞,利用该漏洞读取敏感信息 Ping功能点绕过,进行命令执行操作,反弹shell无果后,利用目录穿越漏洞遍历敏感API,读取到用户SSH登录凭证 SSH登录进行Linux lxd容器提权 知识扩展 目录穿越读取敏感文件,BP遍历敏感API Ping功能通过"|"绕过进行命令执行 Linux lxc/lxd容器提权 靶机地址 AI: Web: 2 ~ VulnHub 主机发现 (1)攻击机 192.168.88.128 (2)目标主机 192.168.88.140 信息收集 端口扫描 端口访问 目录扫描