从web入手???
啥都没找到。。。
4555端口有个james-admin???
浏览器打不开。。。
Google一下
原来是拿nc连的
弱密码root:root
直接登录
把用户的密码全改成1
翻邮件
得到用户凭据
mindy:P@55W0rd1!2@
ssh登录
读到user.txt
???
是个rbash
ssh后加命令,逃逸
准备提权
4.9的内核
找找高权限的
所有者是root
777权限
估计是个计划任务
把反弹shell命令echo进去就行
成功拿到root