[Vulnhub] Homeless - Writeup

只开了80和22

web看看

image 这里会显示UA image 这里没啥东西 image 源码就这一点

UA 首先想到shellshock () {:;}; echo "fuck";没用。。。 扫目录没啥东西 网站logo好像有些信息 image Cyberdog Sledding Panel 把UA改成这个? image

进入这个目录/myuploader_priv image 是个上传 文件类型没任何过滤 但是文件大小限制8字节!!! 那玩个锤子 <?php ?>就已经8个字节了 Google一下,可以这样

<?=`ls`;

中间用反引号括住 只能容下ls了 image 运行一下 image 那一长串是啥 image 提示进入下一个目录找 image 当然要hint image 给了源码 要三个md5一样的字符串 有个工具->传送门 可以生成213个md5一样的文件 image 找3个,url编码一下,丢进burp里就行 image image 给了个shell image 弹回meterpreter image 准备提权

4.9的内核 suid没东西 有个todo.txt image 那个.secret_message读不了 里面没东西 image 只知道有个用户downfall image 记得开始那个robots.txt提示rockyou 那。。。ssh跑字典吧 密码是secretlyinlove 在rockyou十分之一的位置 image 可以读那个.secret_message image 应该是个计划任务 image 看起来它把python当成shell脚本执行了 加个#!/usr/bin/python 带个反弹shell image 拿到root image