[Vulnhub] lin.security - Writeup

教学用盒子 。。。

1. NFS

挂载 image 看到uid gid分别为1001 1005 本地建个用户,暴力改uid gid su过去 image 可以看到用户已经变成了自己的 写ssh公钥 image image image

2. docker

peter用户在docker组中 image docker run -v /:/hostOS -i -t chrisfosterelli/rootplease 拿到root image

3. 杂项

chmod 6755 filename 留suid后门