Yikjiang2026-06-01文章来源:SecHub网络安全社区
提示-端口开放情况
1515 http
3535 ssh
访问URLhttp://10.100.0.106:1515/

发现img目录


发现存在clue.txt

我们解码发现scarecrow : 5Qn@$y

利用我们收集到的账号密码成功登录主机

我们做一下信息收集

发现一个用户
goblin/Y0n$M4sy3D1t
我们切换到此用户,然后查看sudo权限
sudo -l

使用sudo提权
sudo -u root /bin/bash -p

获取到Key


Q29uZ3JhdHVsYXRpb25zIQ== Congratulations!