此標籤下有 1 條筆記。

  • 透過 dig 我們取得靶機的第一個 vHost ,並在該 vHost 上的 Payroll Management System 發現 SQL Injection,藉由資料庫使用者的 FILE 權限以 load_file() 讀取 Nginx 設定檔,找出第二個 vHost。而該網站存在 LFI,讀出使用者 michael 的 id_rsa 後以 SSH 取得初始立足點。最後利用 michael 可免密碼 sudo 重啟 fail2ban、又能寫入其設定目錄的組合,將封鎖動作改為 chmod 4777 /bin/bash,觸發後以 bash -p 提權至 root。