本文介绍了对名为"Sau"的Linux系统进行信息收集的过程。在扫描过程中发现了三个开放端口:22端口(SSH服务)、53端口(域名服务)和55555端口(未知服务)。特别是55555端口运行的request-baskets 1.2.1版本与CVE-2023-27163相关,建议查看80端口以获取更多信息。同时,利用CVE-2023-26604进行权限提升也是一个关键步骤。

Information Gathering

[+] found 3 open port
--------------------------------------------------------------------------------
Port 22     | Service: ssh             | Banner: SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.7
Port 53     | Service: domain          | Banner: (no banner)
Port 55555  | Service: Unknown         | Banner: (no banner)
--------------------------------------------------------------------------------

55555端口运行request-baskets 1.2.1

搜索得到CVE-2023-27163可以查看80端口

提升权限使用CVE-2023-26604