hackthebox Cybermonday
如题
我们需要良好的代码审计功底,还有poc的编写能力
打开思路
我们打开网站注册
通过错误得到管理员登录
发现git 信息泄露
redis 也可以利用
www-data 刚开始我们只能在容器里面
我们要做容器逃脱
在容器里面进行信息收集发现
我们可以来到john用户
root用户依旧是在里面信息收集通读代码
sudo -l
去找见可以利用的点