脚本地址:https://github.com/jas502n/CVE-2019-16278 ./CVE-2019-16278.sh IP地址 端口号 id 利用成功,这时也可以测试下其他命令,我在这里就不浪费时间了,直接上最终获得 flag 的命令,其他命令可自行了解。 之前做过Vulfocus靶场的朋友们都知道 flag 是在 /tmp 目录下,那我们就直接去 tmp 目