SwagShop - HackTheBox
Td

image

nmap扫描

image

image

image

扫到了一个域名,添加到hosts文件

访问一下80端口

image

有个登录口

image

暂时不知道账号密码,注册一个上去看看

image

没找到什么可利用信息,扫一下目录

image

image

找到一个配置文件

还是没找到下一步的突破口

继续扫一下当前目录下有没有其他文件

image

image

有个admin

image

又是一个登录口,弱口令没测出来

搜一下这个Magento这个CMS,看看有没有历史漏洞

image

image

找到一个python3的

image

image

可行

反弹个shell

image

image

提权

image

当前用户可以以root身份通过vi去打开任何在/var/www/html目录下的文件

image

利用sudo执行vi命令编辑api.php文件,在输入!/bin/bash

image

image