Knife - HackTheBox
Td

image

nmap扫描

image

image

image

访问80端口

image

一个貌似是静态页面的主页,扫一下目录

image

没扫出任何东西

抓个包看看

image

php 8.1.0-dev版本没见过,搜一下

image

有个rce

https://www.exploit-db.com/exploits/49933

image

貌似是在数据包中添加一个User-Agentt字段,这里可以达到rce

image

反弹个shell

image

提权

image

有个sudo权限,搜一下用法

https://zhuanlan.zhihu.com/p/374680809

image

用knife命令添加bash为suid权限,添加后在执行即可获得root权限

image

image