前言 靶机ip(192.168.110.140) 攻击机ip(192.168.110.127) 信息收集 简单nmap扫一眼 有http服务,浏览器打开看看 存在robots.txt 顺手发现首页就有注入 可以正常延迟,那就可以盲注了,直接用sqlmap来跑 发现admin和John用户,尝试字典爆破密码 john/turtle登录网站 后台可以插入PHP代码,先测试一下回显点 直接弹shell了 可以SUID提权 查看第三方应用exim4 的版本,找找有什么可以直接用的漏洞 这个46996.sh可以直接用,把他传到目标机用来提权 tmp目录我们是可以有权限的,传到这个目录来