vulnhub Kiotrix3

0x01 端口扫描

image.png

image.png

image.png

image.png

image.png

0x02 web渗透

image.png

自制cms、博客系统

image.png

image.png

image.png

image.png

eval报错,page参数要传入router模块的eval函数,暂时没有利用思路,转向公开漏洞:

image.png

果然是这里有问题
https://github.com/Hood3dRob1n/LotusCMS-Exploit/blob/master/lotusRCE.sh

image.png

拿到立足点

0x03 提权

image.png

在loneferret的家目录下存在Readme文件,其中提到使用ht编辑器

image.png

正好存在公开漏洞

image.png

可能是perl版本问题,利用失败,心情不好,直接内核提权秒了算了:

image.png

优先尝试脏牛40839:

image.png

编译时加-pthread,-lcrypt
等待好久后成功提权

image.png


vulnhub Kiotrix3
https://fyhypo.github.io/blog/vulnhub/vulnhub Kiotrix3/
作者
FYHypo
发布于
2024年8月31日
许可协议