오늘도 바로 가쟈~ 아피 확인 포트 확인 10000번 포트가 http 서비스를 사용하고 있네요 음 http 말고 https로 접속하라네요 Webmin이라는 웹 프로그램을 쓰고 있네요 오늘은 metasploit을 사용해 익스를 진행하도록 하겠습니다 올만에 접속하네요 webmin에 관련된 익스들을 찾아봅시다 오 꽤 많네요 백도어가 있네요? 바로 써보쟈 일단 rhosts에 타켓 아이피 넣고 lhost에 제 vpn 아이피 넣으면 되겠네요 다 넣었으니 익스! 아 ssl 옵션을 true로 바꿔줘야 하나 봐요 true로 바꾸고 다시 익스!! 오 쉘이 따져서 커맨드를 입력해봤는데 바로 root네요? 개이덕 쉘 모양을 좀 바꿔줬습니다 이제 플래그들을 찾으러 가봅시다 root flag : THM{UPDATE_YOUR_IN..