初中生
 
- 金币
- 527
- 好评
- 12
- 信誉
- 110
|
本帖最后由 kenny526 于 2025-9-25 21:19 编辑
最近在练习大佬搭建的靶标 拿到了webshell之后
发现权限只有www
上线Linux主机之后 需要判断目标主机系统环境 内核版本 常用命令行
- lsb_release -a
- cat /etc/*-release
- uname -a
复制代码
发现是ubuntu16.04 内核版本是4.4.0-21的 , 直接通过kali里面的漏洞库 , 搜索一下有无exp
发现searchsploit Ubuntu 16.04
创建交互式shell
下载后拿到exp的压缩包
上传到webshell
解压并且进入到
ebpf_mapfd_doubleput_exploit/
分别运行
compile.sh
doubleput
运行后等结果
最后成功拿下root权限
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
-
查看全部评分
总评分:金币 +1
|