Lin.Security
下载地址:https://download.vulnhub.com/linsecurity/lin.security_v1.0.ova
使用VB启动,VMware获取不到IP地址
实战演练
账号密码:bob/secret
靶场的IP地址:192.168.32.6

扫描对外端口
我们看到rpcbind运行 和一些正在运行的端口mountd。我们应该做的第一件事是枚举所有可用的网络共享:
挂载共享目录
查看文件夹内容
没有权限进行创建
创建cvechecker用户
生成公钥
将公钥复制到共享文件夹里面
使用私钥进行登录
权限提升
strace提权
查看sudo可执行列表
使用strace进行提权
docker提权
因为peter账号有docker权限
所以可以利用docker进行提权

最后更新于
这有帮助吗?