Dog是Hack the Box第七季的一台简单机器,利用Backdrop CMS和sudo权限漏洞进行攻击。通过whatweb和dirsearch工具发现了CMS和git仓库,获取settings.php文件后找到数据库密码。使用tiffany@dog.htb的凭证登录CMS,并利用RCE漏洞获取web shell,最终通过johncusack用户执行命令获取root.txt文件。
完成下面两步后,将自动完成登录并继续当前操作。