VulnOS 2
下载地址:https://download.vulnhub.com/vulnos/VulnOSv2.7z
使用VirtualBox进行打开,调整USB为1.0才可以启动
实战操作
扫描到靶场IP:192.168.32.4

扫描对外开放端口
浏览器访问80端口

跟随链接进入到一个公司的介绍页面

来到documenttation页面,没有看到什么东西。

全选页面就可以看到一个路径/jabcd0cs和登录密码guest/guest


登录进去之后

寻找opendocman的利用漏洞

找到SQL注入漏洞

使用sqlmap进行SQL注入检测

找到webmin用户和密码哈希值。

解密密码哈希值

直接SSH登录

查看内核版本
查看提权脚本

复制EXP
提权成功

获取flag.txt内容

最后更新于
这有帮助吗?
