发现靶机

备战OSCP_SickOS_2 - 图1

信息收集

备战OSCP_SickOS_2 - 图2
备战OSCP_SickOS_2 - 图3
发现一个test目录,但是里面还是空的,22端口也爆破无果

渗透测试

备战OSCP_SickOS_2 - 图4
备战OSCP_SickOS_2 - 图5
无意间发现找到这个http开启了很多模式,尝试put上传
备战OSCP_SickOS_2 - 图6
备战OSCP_SickOS_2 - 图7
成功,说明该方法可用,现在就想办法getshell了
备战OSCP_SickOS_2 - 图8
备战OSCP_SickOS_2 - 图9
备战OSCP_SickOS_2 - 图10

权限提升

提权这块一开始一直用溢出提权但是没有效果,中间还打崩了很多次系统,后来看了别人的wp才发现还有个chkrootkit的东西
先贴方法
备战OSCP_SickOS_2 - 图11
在/tmp下创建一个update,然后赋权将代码echo进去
等待一会后就成功提到root了
备战OSCP_SickOS_2 - 图12