发现是个md 变成pdf 的功能站
上网查exp
发现先了一个有用的
https://security.snyk.io/vuln/SNYK-JS-MARKDOWNPDF-5411358
能够任意文件读取
并且当上传的不是md文件时他会报错 显示出程序的执行路径
尝试读取sau的id_rsa
但是发现登录不上
这是由于该用户在/etc/passwd 被标记为了nologin
那咋办呢
看wp
研究了一下
需要用到ssh 动态端口转发技术 这可以在nologin的情况下帮我们转发流量
https://wangdoc.com/ssh/port-forwarding 这里有篇好文章可以看看
ssh -i id_rsa -q -N -D 1080 sau@192.168.229.34
建立动态连接
修改proxychains的代理端口
然后测试一下代理是否成功
proxychains curl 127.0.0.1:3000
接下来就用nmap 扫描目标机内部所有端口
proxychains nmap -sT -p- 127.0.0.1
这里我也不知道为啥一定要加上-sT 才会走代理
这里chatgpt给出了解释
然后扫完以后我们看看有什么发现吧
我这里就懒得扫了 因为看了wp 知道哪个端口了
后面还是太难了 先放着 改日再战 初步渗透到这
标签:proxychains,nmap,端口,sT,walkthrough,Intermediate,pg,wp,ssh From: https://www.cnblogs.com/wssw/p/18594976