digitalworld.local:FALL
项目地址:https://download.vulnhub.com/digitalworld/FALL.7z
是一个打包好的镜像文件
注意:导入 ovf 时一定要选择我已移动,否则没网
使用 Nmap 扫描出开放服务及操作系统版本


文件包含
file(PHP 伪协议)
访问 80 端口

目录扫描出 test.php 文件,访问缺少一个 GET 参数

FUZZ 出参数为 file 并且测试出存在文件包含漏洞

使用伪协议读取 SSH 私钥
1 | php://filter/read=convert.base64-encode/resource=/home/qiu/.ssh/id_rsa |

解码

成功登录

提权
敏感信息泄露
在当前目录下发现 .bash_history 文件,读取该文件时发现一串字符:remarkablyawesomE,疑似是密码

直接切换到 root 用户成功
