http 접속하위 디렉토리 검색hidden_text 접속view-source 에서 QR code 이미지 발견wget으로 이미지 다운로드 후 이름변경qrcode scanner에서 온라인 스캔 가능파일 디코딩 사이트
qr 코드 디코딩얻은 정보로 ftp 접속information.txt와 p_lists.txt 파일 Kali로 가져오기파일을 읽어본 결과 robin의 비밀번호가 취약하므로 패스워드 리스트를 받은걸로 보여짐robin 계정으로 받은 패스워드 리스트로 무차별 공격 결과 > 'k4rv3ndh4nh4ck3r' 패스워드 획득
SSH 접속user_flag 획득feedback.sh 내용 확인sudo 를 사용해서 실행할 수 있는 목록 확인 > feedback.sh 가 jerry 권한으로 실행 시 패스워드가 필요없음jerry 입력 후 /bin/bash 실행pty 모듈 가져와서 새로운 pseudo 터미널에 연결하여 /bin/bash 실행
docker의 정보를 확인한 결과 alpine이라는 것을 확인
docker run -v /:/mnt --rm -it alpine chroot /mnt sh
→ docker 그룹 사용자는 sudo를 사용하지 않고도 Docker 명령을 실행할 수 있다.
이로 인해 호스트 시스템에 대한 모든 권한을 갖게 된다.