- bash破壳漏洞
- sudo -l 内容
- sudo -e参数使用
![](https://img.haomeiwen.com/i9344270/f55f6c3cce4760a1.png)
然后爆破的速度让你崩溃...
dirb http://10.10.10.56/cgi-bin -X .cgi,.sh,.php,.py,.pl
![](https://img.haomeiwen.com/i9344270/ba759eaca15f5643.png)
找到cgi-bin
下有个可以访问到的sh脚本,经过广宇表哥提(白)醒(嫖),知道了这个地方存在bash破壳漏洞,果然...菜就是原罪
使用exp db里面提供的
Apache mod_cgi - 'Shellshock' Remote Command Injection
![](https://img.haomeiwen.com/i9344270/72e696064b432394.png)
个人感觉不是很好用,有点卡
或者直接手动上burp
![](https://img.haomeiwen.com/i9344270/83cff531648e55fb.png)
然后直接反弹回来shell
sudo -l
查看
![](https://img.haomeiwen.com/i9344270/d09fdac4d1481a7f.png)
也就是说我们可以使用perl
调用里面的系统函数system,exec
去获得root权限
![](https://img.haomeiwen.com/i9344270/da4de0ebb4979deb.png)
![](https://img.haomeiwen.com/i9344270/78c2241fbc64b67a.png)
网友评论