• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом VPS'ки через PHP shell под юзером www-data

bedewser

Любые IT продукты
КИДАЛА
Регистрация
22.07.2022
Сообщения
23
Реакции
5
Гарант сделки
4
Пожалуйста, обратите внимание, что пользователь заблокирован
Нашел shell на VPS'ке с ubuntu 20.04. Что можно сделать с этим интересного?
Доступны для чтения скорее всего все файлы системы. Создать, скачать файлики wget'ом не могу Permission denied.
whoami выдает мне что юзер www-data
есть какие-то эксплоиты или уязвимости известные вам чтоб повысить права до рута?
или можно что-то другое попрбовать? можно как-то перегрузить систему чтоб офнулась 😅?

Интересуюсь чисто для повышения своих знаних)
 
залей ченить типа
или
или
и ищи векторы для privesc

ну и вообще можно вот покурить из классики, к примеру
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх