htb jupiter root简记 wp

简单说一下
htb jupiter root简记 wp_第1张图片
还是这个东西,直接执行会提示缺少配置文件
在这里插入图片描述
搜下关键字看看有没有关联的
htb jupiter root简记 wp_第2张图片
这里出来个绝对路径的怀疑是他的目标配置

写个json丢这,然后根据他的报错疯狂fuzz,报错缺什么就加什么
htb jupiter root简记 wp_第3张图片
然后我倒在了这里,他说有一组数组,但是没给变量名
在这里插入图片描述
它既然能跑就肯定会有现成的config,于是搜了下软件名,在share下找到个目录
htb jupiter root简记 wp_第4张图片
如果没有这个config的话我就得直接拆包了
htb jupiter root简记 wp_第5张图片
重点是

"tleroot": "/tmp/tle/",
        "tlefile": "weather.txt",
        "mapfile": "/usr/local/share/sattrack/map.json",
        "texturefile": "/usr/local/share/sattrack/earth.png",
        "tlesources": [
                "http://celestrak.org/NORAD/elements/weather.txt",
                "http://celestrak.org/NORAD/elements/noaa.txt",
                "http://celestrak.org/NORAD/elements/gp.php?GROUP=starlink&FORMAT=tle"

跑的时候会从tlesources的网址下载文件,然后写到tleroot的目录下,一定加/不然写路径下会把路径名给缀到文件名上,tlefile是写得文件名。

知道了咋回事之后然后把自己的公钥写到root就OK

运行让它下载我们的公钥到root的ssh


htb jupiter root简记 wp_第6张图片

你可能感兴趣的:(系统安全)