oscp——htb——Mirai

0x00 前言

这道题感觉很多人做了,应该不会很难,所以找找自信,来试试这道题
oscp——htb——Mirai

0x01 信息收集

oscp——htb——Mirai
oscp——htb——Mirai

0x02 Web——Webshell

这里扫一下目录
oscp——htb——Mirai

扫目录发现一个admin,Pi-hole
oscp——htb——Mirai
看到官网https://www.raspberrypi.org/documentation/linux/usage/users.md有passwd密码

默认用户是pi,密码是raspberry

ssh连接用户,然后就可以了

oscp——htb——Mirai

0x03 webshell——rootShell

oscp——htb——Mirai
这里直接sudo su -即可
oscp——htb——Mirai