nmap -Pn -p- -T4 --min-rate=1000 192.168.81.90

nmap -Pn -p 21,22,80,139,445,7080,7601,8088 -sCV 192.168.81.90

查看7601端口的页面

对路径进行爆破

在/secret路径下得到了用户名和一个密码字典



尝试ssh爆破

得到密码 eeyoree
ssh登录

这里使用sudo -l,发现可能提权的地方,但实际尝试后并没有什么用
在目录下发现隐藏文件存储着密码

12345685213456!@!@A

使用得到的密码登录了samurai,发现提权应该是需要用到tanto用户

之前在目录枚举中,有/keys里面是ssh的密钥,当时没发现用处,这里对tanto进行尝试

登录tanto用户创建并把bash写入到bin文件

返回samurai用户执行








](https://img-blog.csdnimg.cn/img_convert/c37eeaeac73ede0d73285585d41dd0c5.jpeg)











