Thompson
boot2root machine for FIT and bsides guatemala CTF
目录
0x01 Nmap信息收集
使用Nmap队目标机器进行端口服务探测扫描

0x02 漏洞利用
根据Nmap扫描结果分析,突破口应该在8080Tomcat上
根据版本分析有个CVE-2020-1938但作用不大,读取不到有用的信息。

Tomcat如果能拿到账和密码,登录后台便能通过上传GetShell。
手工尝