- 博客(13)
- 收藏
- 关注
原创 【渗透测试】Vulnhub Corrosion : 1
chmod +s /bin/bash 是设置bash的setuid位,让用户在运行bash的过程中暂时获得拥有者的权限,运行easysysinfo时调用的是我们写的cat,就会让bash的setuid被设置,随后就可以以特权身份运行bash。看了其他师傅们的文章,这里是有一个文件包含漏洞,但是我们不知道传什么参,因此我们fuzz以下,参数值就设置为。,查看一下,发现easysysinfo会调用cat,而且没有使用绝对路径,那么我们就可以重写一个。开放了22和80端口,访问80端口,可以正常访问。
2024-01-17 12:22:07
1035
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人