vulnhub靶場之JANGOW: 1.0.1( 二 )


vulnhub靶場之JANGOW: 1.0.1

文章插圖
提權:
先查看下系統版本:uname -a 。
vulnhub靶場之JANGOW: 1.0.1

文章插圖
根據系統版本號4.4.0-31在linux查詢可以利用的漏洞信息:searchsploit ubuntu 4.4.0-31 。
vulnhub靶場之JANGOW: 1.0.1

文章插圖
因此我們下載可以用于本地權限提升的45010.c文件并上傳到靶機,可以在本地查看下文件的使用方法 。
vulnhub靶場之JANGOW: 1.0.1

文章插圖

vulnhub靶場之JANGOW: 1.0.1

文章插圖

vulnhub靶場之JANGOW: 1.0.1

文章插圖
對45010.c文件進行編譯生成upfine文件并執行獲取root權限 。
vulnhub靶場之JANGOW: 1.0.1

文章插圖
進入root目錄查看文件信息和文件內容,獲得:da39a3ee5e6b4b0d3255bfef95601890afd80709 。
vulnhub靶場之JANGOW: 1.0.1

文章插圖

推薦閱讀