vunlhub-DC-1-LinuxSuid提权

Posted test404

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了vunlhub-DC-1-LinuxSuid提权相关的知识,希望对你有一定的参考价值。

 

 

 

将靶场搭建起来 桥接看不到IP 于是用masscan 进行C段扫描 试试80 8080 

技术图片

技术图片

 

访问之后发现是个drupal

技术图片

 掏出msf搜索一波

技术图片

使用最近年限的exp尝试

 exploit/unix/webapp/drupal_drupalgeddon2

攻击成功 返回meterpreter的shell

技术图片

 进行简单的信息收集

技术图片

发现并不是root权限 ,想办法进行提权,首先执行常用的Linux提权检查工具

./Linux_Exploit_Suggester.pl

技术图片

并没有返回可用的提权建议 于是用searchsploit 3.2.0尝试

技术图片

表红框的exp.c编译并没有成功 提权失败

 

以上是关于vunlhub-DC-1-LinuxSuid提权的主要内容,如果未能解决你的问题,请参考以下文章

关于WEBSHLL提权

linux 提权-SUID提权

一文了解提权:溢出提权和第三方组件提权

一文了解提权:溢出提权和第三方组件提权

提权系列----Windows Service 服务器提权初识与exp提权,mysql提权

windows提权-绕过UAC提权