Stage1信息搜集

一个22一个80,dir一下

扫到一个/r

又扫到一个/a

最后停留在这个页面,但是找不到任何信息,看一下源码 获得ssh登录凭据

alice:HowDothTheLittleCrocodileImproveHisShiningTail

Stage2提升root权限

这里利用ssh直接获取user shell

当前用户目录下只有两个root账户文件,py文件是从10段诗中随机输出一段

python3 -c 'import sys; print (sys.path)'
locate random.py

可以看到python3及相关库的位置及random库的位置 要注意,python库选取执行的顺序是从脚本所在目录开始的

在当前目录写一个恶意random.py