Lin.Security

下载地址:https://download.vulnhub.com/linsecurity/lin.security_v1.0.ova

使用VB启动,VMware获取不到IP地址

实战演练

账号密码:bob/secret

靶场的IP地址:192.168.32.6

image-20220610135535460

扫描对外端口

我们看到rpcbind运行 和一些正在运行的端口mountd。我们应该做的第一件事是枚举所有可用的网络共享:

挂载共享目录

查看文件夹内容

没有权限进行创建

创建cvechecker用户

生成公钥

将公钥复制到共享文件夹里面

使用私钥进行登录

权限提升

strace提权

查看sudo可执行列表

使用strace进行提权

docker提权

因为peter账号有docker权限

所以可以利用docker进行提权

image-20230208150438554

最后更新于

这有帮助吗?