Описание :

This is second in following series from SickOs and is independent of the prior releases, scope of challenge is to gain highest privileges on the system.

Сканирование Nmap:

Вывод:

Используйте Whatweb:

Откройте IP в браузере:

Используйте Dirb для поиска скрытых объектов:

Вы найдете ‹ip›/test.

Используйте http-methods.nse :

Выясняет, какие параметры поддерживаются HTTP-сервером, отправляя запрос OPTIONS. Перечисляет потенциально опасные методы.

Скопируйте php-reverse-shell, чтобы мы могли его использовать:

Загрузите эту php-reverse-shell с помощью curl (измените IP (ваш IP) и порт (443)) :

Вы увидите, что наш эксплойт загружен:

Установите прослушиватель netcat и откройте эксплойт в браузере:

Установите прослушиватель nc в новой вкладке:

Сделать эксплойт:

Дайте ему исполняемые разрешения:

Вы получите root в новой оболочке: