Shocker - HackTheBox
Td

image

nmap扫描

image

image

image

访问80端口

image

image

没什么可利用信息,扫一下目录

image

image

发现一个user.sh文件

image

下载下来

image

文件内容

image

在利用curl看看

image

可能是个bash命令,搜索一下

image

image

可用来反弹shell

image

image

image

发现lxd用户组

image

文件也存在

image

尝试利用lxd提权

同样在攻击机下载文件执行后,在让靶机下载,但是,这次不行,没有权限

image

另寻他法

image

搜索一下用法

image

image

image