HTB Analytics

常规信息收集,查看开放端口服务、子域名、目录等等


发现存在一个子域名,加到hosts里直接访问

先了解一下该网站的用途


查询一下存在历史漏洞,是一个预验证的rce
https://github.com/m3m0o/metabase-pre-auth-rce-poc/blob/main/README.md
监听后直接拿到shell


尝试提权。这里用到的是内核提权

https://github.com/g1vi/CVE-2023-2640-CVE-2023-32629/blob/main/exploit.sh

这个靶场思路还蛮清晰简单的就不过多赘述了
最后一次更新于2024-04-19

0 条评论