vulnhub靶场之JANGOW: 1.0.1( 二 )


vulnhub靶场之JANGOW: 1.0.1

文章插图
提权:
先查看下系统版本:uname -a 。
vulnhub靶场之JANGOW: 1.0.1

文章插图
根据系统版本号4.4.0-31在linux查询可以利用的漏洞信息:searchsploit ubuntu 4.4.0-31 。
vulnhub靶场之JANGOW: 1.0.1

文章插图
因此我们下载可以用于本地权限提升的45010.c文件并上传到靶机,可以在本地查看下文件的使用方法 。
vulnhub靶场之JANGOW: 1.0.1

文章插图

vulnhub靶场之JANGOW: 1.0.1

文章插图

vulnhub靶场之JANGOW: 1.0.1

文章插图
对45010.c文件进行编译生成upfine文件并执行获取root权限 。
vulnhub靶场之JANGOW: 1.0.1

文章插图
进入root目录查看文件信息和文件内容,获得:da39a3ee5e6b4b0d3255bfef95601890afd80709 。
vulnhub靶场之JANGOW: 1.0.1

文章插图

推荐阅读