[Vulnhub] jarbas - Writeup

扫端口 image 80端口是个啥都没有的静态页面 8080是个jenkins登录框 扫目录 image 去看看 image 跑一下md5 image 得到用户凭据 尝试登录8080上的jenkins后台 eder:vipsu成功登录 Google一下jenkins后台咋日 image 这个东西貌似可以任意代码执行 msf有个工具 image 拿到shell image 准备提权 内核。。。放弃 image suid没东西 777权限的找一找 发现/etc/script/CleaningScript.sh image echo一个web delivery即可 image 拿到flag image