诺诺的地球online二周目 海康摄像头没有密码,也没有能供其识别的网卡让400工具扫描以重置,但既然有Web于是开始想歪门路,fuzz了一下不通,抓包发现带加密,找到了CVE和poc能直接get shell,是个busybox,进去提权和创建新用户没成功,重启后shell端口不反弹了,睡觉。
诺诺的地球online二周目 22/tcp filtered ssh 80/tcp open http 443/tcp open https 554/tcp open rtsp 7999/tcp open irdmi2 8000/tcp open http-alt ssh端口被拒绝了,暂不知原因,ssh服务仍在运行,POC无法直接进入shell,但仍可RCE—虽然有长度限制。 那么关键来了,这个长度限制非常巧妙,巧妙到就差一个字符刚好无法拼接命令,导致无法写入任何脚本用来重启ssh或执行其他操作。…