sudo 滥用提权 Sunset: Vulnhub

本文详细介绍通过VulnHub平台上的Sunset靶机进行渗透测试的过程。从主机发现到端口扫描,成功通过无头登录获取backup文件,并利用john工具爆破得到密码。SSH登录后,使用ed命令进行文本编辑,进一步利用sudo权限提升技巧,最终实现系统控制。文章还分享了多个参考链接,帮助读者深入理解渗透测试流程。

vulhub https://www.vulnhub.com/entry/sunset-1,339/

主机发现 扫描端口
在这里插入图片描述
21 22端口尝试无头登录
在这里插入图片描述
得到一个 backup文件
在这里插入图片描述
是hash可以同过john爆破
由于辣鸡电脑爆破不出来py了密码 cheer14 用户名 sunset
ssh登录sudo提权
本次靶机给的是ed命令
作用:
Linux ed命令是文本编辑器,用于文本编辑。
ed是Linux中功能最简单的文本编辑程序,一次仅能编辑一行而非全屏幕方式的操作
在这里插入图片描述
补充sudo滥用提权
sudo -l 这个命令可以查看有哪些命令可以执行,即不需要知道用户密码,只需验证自身权限的密码即可
在这里插入图片描述支持的命令 https://gtfobins.github.io/

参考
https://cloud.tencent.com/developer/article/1544037
https://xz.aliyun.com/t/7998#toc-4
https://www.hackingarticles.in/sunset-vulnhub-walkthrough/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值