Lame - HackTheBox
Td

image

nmap扫描

image

image

image

21端口开放的vsftp 2.3.4貌似有后门,搜一下exp

image

但没有用

image

尝试445端口

image

搜索有无可用exp

image

选用16320.rb

image

将文件复制到根目录

image

由于.rb文件无法直接执行,查看文件内容,看能否找到CVE编号

image

google搜索CVE编号,查找exp

image

image

将exp下载到本地运行

这里报错缺少python库

image

根据文档安装一下

image

image

尝试利用

运行时跟上目标IP地址,端口,以及需要反弹的IP地址和端口

image

nc监听反弹端口

image

直接就root权限了

image