nyx靶机镜像地址:http://www.vulnhub.com/entry/nyx-1,535/ Kali Linux IP: 192.168.1.128 nyx IP:192.168.1.137
然而并没有找到有价值的界面,尝试访问http://192.168.1.137 没有任何有用的线索,对ssh进行暴力破解没有结果。
查了nmap的高级用法,利用nmap的http-enum脚本对80端口再次扫描: nmap -p80 --script=http-enum 192.168.1.137发现可疑站点:http://192.168.1.137/d41d8cd98f00b204e9800998ecf8427e.php 站点标题为:mpampis key
成功getshell!! 在当前用户目录下找到user.txt:
发现有一个gcc的特权,到站点:https://gtfobins.github.io/ 查询是否有可用提权方法。
sudo gcc -wrapper /bin/sh,-s .提权成功:
