枚举 端口扫描 8081端口 根据nmap的版本,我们google一下 可能存在RCE,但是需要凭据,进入密码库搜索一下默认密码进行尝试 nexus:nexus是正确凭据 利用 修改代码 这里我们用msf生成了一个winshell.exe 反向shell文件,准备上传利用 再修改代码执行 拿到shell 提权 发现SeImpersonalte权限,准备上传土豆和nc提权 成功