门酱想玩什么呢?

在评论区xss
2024-02-17T13:11:47.png
然后把评论区的链接给他就可以了
2024-02-17T13:17:47.png
<script>window.open("https://www.example.com","test")</script>是另外开一个标签页就没过

Becomeroot

根据hint知道是zerodium后门漏洞
2024-02-17T13:22:49.png
直接弹shell
2024-02-17T13:26:54.png
但是flag在/root下,我们要提权,给了提示是sudo提权
搜索得到CVE-2021-3156,输入sudoedit -s /验证
2024-02-17T13:59:40.png
确实有,但是会报下面的错
2024-02-17T14:00:54.png
后面试了搜到的两个payload,全都报这个错然后失败
看大家的wp发现是用CVE-2021-3156非交互式执行命令
写木马上传payload
2024-02-17T14:06:18.png