news 2026/6/24 9:15:21

【PolarCTF】这又是一个上传

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【PolarCTF】这又是一个上传

前端绕过上传

直接将webshell后缀命名为jpg,然后使用burpsuite抓包改为php后缀即可绕过前端过滤。

CVE-2021-4034 提权

使用哥斯拉连接webshell:

想访问 /flag 是没有权限的:

信息收集

通过信息收集:

sudo -l
find / -perm -u=s -type f 2>/dev/null

发现有一个 /opt/polkit-0.105/src/programs/.libs/pkexec

polkit是一个授权管理器,其系统架构由授权和身份验证代理组成,pkexec是其中polkit的其中一个工具,他的作用有点类似于sudo,允许用户以另一个用户身份执行命令

payload地址:https://github.com/berdav/CVE-2021-4034

漏洞利用

这里需要注意一个提权前提:完整的tty是很多命令执行的前提。

这里我们可以直接使用哥斯拉的SuperTerminal来解决即可。

本来想在kali上编译完上传运行,但是因为glibc版本不一样,导致没办法运行,那么就直接在目标主机上进行编译。

我现在kali上将exp文件打包为.tar.gz:

tar -zcvf CVE-2021-4034-main.tar.gz CVE-2021-4034-main

然后使用哥斯拉上传并解压,再编译,就可以getshell:

参考文章

CVE-2021-4034: Suid提权pkexec本地提权漏洞 - gzynuli - 博客园

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/24 9:08:13

课时8:C 语言 for 循环详解:从入门到精通

摘要 本文全面介绍了 C 语言中 for 循环的语法、用法和常见应用场景。主要内容包括: 循环的必要性:解释了为什么需要循环结构来避免重复代码。 for 循环基本语法:详细讲解了 for 循环的三个表达式(初始化、条件、更新)及其执行顺序。 基础示例:通过打印 1 到 10 的示例,…

作者头像 李华
网站建设 2026/6/24 9:04:21

抢抓 AI 搜索新风口|2026 广州本土 GEO 优质服务商实力盘点

2026 年智能问答 AI 全面主导线上商业流量,大众消费决策逻辑彻底改写。过往用户习惯逐个翻阅网页查找对比信息,现在普遍直接向人工智能提问,依靠 AI 汇总结论快速选择品牌、敲定合作。传统网页自然流量持续萎缩,大量广州企业在 AI…

作者头像 李华
网站建设 2026/6/24 9:03:03

微信小程序虚拟支付与广告转化回传实战记录

微信小程序虚拟支付与广告转化回传实战记录 写在前面 最近在开发微信小程序时,接连遇到了两个非常典型的问题:一是虚拟支付道具图片上传失败,二是巨量引擎广告转化回传后不知道去哪里查看结果。这两个问题看似不相关,但背后都涉及…

作者头像 李华
网站建设 2026/6/24 8:58:34

终极指南:如何通过MCP服务器实时访问金融数据

终极指南:如何通过MCP服务器实时访问金融数据 【免费下载链接】mcp-server An MCP server for interacting with the Financial Datasets stock market API. 项目地址: https://gitcode.com/gh_mirrors/mcp/mcp-server 在当今数据驱动的金融世界中&#xff0…

作者头像 李华