摘要:
本文演示了针对一台Linux靶机的渗透测试过程。首先通过端口扫描发现开放了多个服务,包括HTTP、FTP、SMB等。通过FTP匿名登录获取用户列表,利用弱密码成功SSH登录。进一步发现系统存在pkexec提权漏洞(CVE-2021-4034)和内核漏洞(Linux 4.4.0-21-generic),最终实现权限提升。后续进一步复盘更多可能的方式获取靶机的最高权限,是对这该靶机walkthrough的进一步汇总。 阅读全文
posted @ 2026-04-17 23:02
ShoreKiten
阅读(13)
评论(0)
推荐(0)

浙公网安备 33010602011771号