安全,  新闻

OSCP靶场63–Exfiltrated(pg)

攻击链

端口扫描---默认密码---CMS的RCE---以root权限运行的脚本---exiftool工具本身的漏洞---制造有反弹shell的图片

---运行linpeas.sh,利用CVE-2021-4034提权

知识点

CVE-2021-22204

CVE-2021-4034

留言

您的邮箱地址不会被公开。 必填项已用 * 标注