首页 > 其他分享 >靶机练习 - Tr0ll -2(提权)

靶机练习 - Tr0ll -2(提权)

时间:2023-01-17 16:11:30浏览次数:39  
标签:tmp Tr0ll 提权 文件夹 靶机 定时

用overflow账号登录ssh,上传扫描文件

没权限,好的,挖坑挖上瘾了是吧,换个文件夹继续传,tmp文件夹可上传成功,但是。。。没一会儿就被删了。。可能是有定时任务在执行。

问了下百度,是利用操作系统的本身的漏洞进行提权的

找到利用脚本:

上传到靶机,编译执行:

还有一个思路是利用定时任务,有定时任务在定期退出ssh以及删除tmp文件夹下的内容,找打这个定时任务:

这个脚本是root权限的:

这是个python写的脚本,把内容改下,加上反弹shell的内容,反弹成功:

最后的最后,再次感叹,虽然我学艺不精,但作者是真的狗

                   

 

 

本文仅用于技术学习和交流,严禁用于非法用途,否则产生的一切后果自行承担。

如需转载,请注明出处,这是对他人劳动成果的尊重。

 

标签:tmp,Tr0ll,提权,文件夹,靶机,定时
From: https://www.cnblogs.com/sallyzhang/p/17055050.html

相关文章

  • 靶机练习 - Tr0ll -1
    主机扫描,IP:192.168.115.135端口扫描,开放端口:21,22,80 80端口网站扫描:其中http://192.168.115.135/server-status无访问权限,http://192.168.115.135/secret/也没有什......
  • Vulnhub之CyberSploit靶机详细测试过程
    CyberSploit靶机信息名称:cybersploit1识别目标主机IP地址(kali㉿kali)-[~/Desktop/Vulnhub/CyberSploit]└─$sudonetdiscover-ieth1-r192.168.56.0/24Curre......
  • Vulnhub之Deathnote 靶机详细测试过程
    Deathnotes作者:jason_huawen靶机基本信息名称:Deathnote:1地址:https://www.vulnhub.com/entry/deathnote-1,739/识别目标主机IP地址─(kali㉿kali)-[~/Vulnhub/Dea......
  • 通过sudo提权方法分享
    个人sudo提权的一般过程通过用户登录后先sudo-l来查看该用户能用什么sudo命令。然后就用GTFOBins搜索该命令的sudo提权方法。 特别地:wget提权用GTFOBins搜到的......
  • Vulnhub之Driftingblues 1靶机测试过程
    Driftingblues1识别目标主机IP地址─(kali㉿kali)-[~/Vulnhub/Driftingblues1]└─$sudonetdiscover-ieth1-r192.168.56.0/24Currentlyscanning:Finished!......
  • Vulnhub之Dusk靶机测试过程
    Dusk识别目标主机IP地址─(kali㉿kali)-[~/Vulnhub/Dusk]└─$sudonetdiscover-ieth1-r192.168.56.0/24Currentlyscanning:Finished!|ScreenView:Uniq......
  • Vulnhub之Drippingblues靶机详细测试过程(实现提权)
    Drippingblues作者:jason_huawen靶机信息名称:DrippingBlues:1地址:https://www.vulnhub.com/entry/dripping-blues-1,744/识别目标主机IP地址──(kali㉿kali)-[~/......
  • 靶机练习 - 温故知新 - Toppo(sudo 提权)
    重新做了一下以前做过的第一个靶机(https://www.cnblogs.com/sallyzhang/p/12792042.html),这个靶机主要是练习sudo提权,当时不会也没理解。开启靶机,直接告诉了IP地址:端口......
  • Vulnhub之Eric靶机详细测试过程
    Eric作者:jason_huawen靶机信息名称:SP:eric地址:https://www.vulnhub.com/entry/sp-eric,274/识别目标主机IP地址─(kali㉿kali)-[~/Desktop/Vulnhub/Eric]└─$......
  • MSSQL结合RBCD提权
    MSSQL结合RBCD提权原理这里使用中继的方式给他中继到ldap中去添加msDS-AllowedToActOnBehalfOfOtherIdentity属性。默认域控的ms-DS-MachineAccountQuota属性设置允许所......