端口扫描 并没有明显利用,但是根据扫描结果大概率是找到ssh登录信息。 脚本扫描时候发现存在可疑文件 ssh私钥泄露 ssh私钥泄露,这时注意标题提示了我们 那么可能是mpampis的key 登录成功。 发现可以以root身份运行gcc 提权 运行 sudo gcc -wrapper /bin/sh,-s . 总结 靶机整体比较简单,ssh私钥泄露利用然后用gtfobins提权