Bash漏洞利用!

article/2025/10/4 19:25:34

环境:

  服务器Centos:192.168.195.130

  攻击机bt5:192.168.195.130

1、找到漏洞利用程序

  必须web服务器支持cgi

  

  这里是测试的bug.sh代码

#!/bin/bash    第一行要特别注意!
echo "Content-type: text/html"
echo ""
echo '<html>'
echo '<head>'
echo '<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">'
echo '<title>PoC</title>'
echo '</head>'
echo '<body>'
echo '<pre>'
/usr/bin/env
echo '</pre>'
echo '</body>'
echo '</html>'
exit 0

  

2、攻击过程

  使用nc监听本地某个端口,我这里监听4444端口

  

  使用curl访问漏洞代码,当然也可以使用浏览器访问;建议使用curl,涨知识的嘛!

  

  执行上面的代码

  

   这里会返回一个Apache权限的shell;

未完待续:接下来会写扫描cgi的代码以及其他测试利用方法!

转载于:https://www.cnblogs.com/Lzero/p/3994268.html


http://chatgpt.dhexx.cn/article/y34jjmUG.shtml

相关文章

redhat linux bash 漏洞,GNU Bash 漏洞及修补方法

文章引自http://loosky.net/3036.html 漏洞描述 CVE-2014-6271 ***者可构造特殊的环境变量值&#xff0c;以在这些环境变量的值中包含特定的代码&#xff0c;当 Shell 对这些环境变量求值时&#xff0c;这些特定的代码将得以在系统中执行。某些服务和应用接受未经身份者提供的环…

linux 破壳漏洞,Bash破壳漏洞

“破壳”是一个严重漏洞的别名,在Red Hat、CentOS、Ubuntu、Fedora、Amazon Linux、OS X 10.10中均拥有存在CVE-2014-6271(即“破壳”漏洞)漏洞的Bash版本,同时由于Bash在各主流操作系统的广泛应用,此漏洞的影响范围包括但不限于大多数应用Bash的Unix、Linux、Mac OS X,而针…

linux系统漏洞补丁包,RedHat 5.X、6.X Bash漏洞RPM补丁包下载

RedHat 5.X、6.X Bash漏洞RPM补丁包下载及教程。 首先查看服务器的BASH版本号&#xff1a; bash -version 如果BASH版本是4.X的64位系统的话&#xff0c;安装bash-4.1.2-15.el6_5.2.x86_64文件夹里面的三个文件&#xff1b; 如果BASH版本是3.X的话&#xff0c;32位和64位分别安…

Linux Bash漏洞复现

Bash是什么&#xff1f; Bourne Again Shell&#xff08;简称BASH&#xff09;是在GNU/Linux上最流行的SHELL实现&#xff0c;于1980年诞生&#xff0c;经过了几十年的进化从一个简单的终端命令行解释器演变成了和GNU系统深度整合的多功能接口。根据维基百科的描述&#xff1a…

关于CentOS下Linux的bash 漏洞,查看和解决的方法

说明&#xff1a;我是今天才发现这个问题的&#xff0c;据说06年就就已经发现了&#xff0c;我才在才发现&#xff0c;后知后觉&#xff0c;如果不是遇到了&#xff0c;估计还没发现&#xff0c;我是个假的程序猿。。。 如果Shell版本较旧的话&#xff0c;建议升级到最新版本的…

墨者学院 - Bash漏洞分析溯源

bash漏洞技术层面分析 漏洞起源&#xff1a; 漏洞信息最早来源于国外知名漏洞网站exploit-db下的第34765篇漏洞报告&#xff0c;其中出现了一条验证命令&#xff1a; env x() { :;}; echo vulnerable bash -c "echo this is a test" 如果在一个含有版本号小于bash…

墨者 - Bash漏洞分析溯源

bash代码注入的安全漏洞分析 bash的环境变量 环境变量是操作系统运行shell中的变量&#xff0c;很多程序的运行需要获取系统的环境变量参数。具体赋值格式如下&#xff1a; $ var"hello world" 然后你就可以使用这个变量了,但是只是局部变量&#xff0c;即是当前进程…

墨者靶场 初级:Bash漏洞分析溯源

墨者靶场 初级&#xff1a;Bash漏洞分析溯源 题目背景介绍实训目标解题方向解题步骤 题目 背景介绍 安全工程师"墨者"对一单位业务系统进行授权测试&#xff0c;在测试过程中&#xff0c;发现存在bash命令执行漏洞。 实训目标 1、了解bash&#xff1b; 2、了解Bas…

Bash漏洞

1、漏洞的起因 这个漏洞的起因源自于Bash(Bourne Again SHell)的ENV指令 http://ss64.com/bash/env.html envDisplay, set, or remove environment variables, Run a command in a modified environment.Syntaxenv [OPTION]... [NAMEVALUE]... [COMMAND [ARGS]...]Options-u …

Linux系统bash漏洞

Linux系统bash漏洞 前言一、漏洞介绍二、实验过程总结 前言 bash&#xff0c;全称为Bourne-AgainShell&#xff0c;是控制Linux计算机命令提示符的软件。2014年被发现其存在严重的安全漏洞。bash在处理含有诸如”(){:;};”的环境变量赋值的代码上存在设计缺陷&#xff0c;错误…

Bash漏洞分析溯源

漏洞简介 Bash&#xff08;GNU Bourne-Again Shell&#xff09;是一个命令处理器&#xff0c;通常运行于文本窗口中&#xff0c;并能执行用户直接输入的命令。Bash还能从文件中读取命令&#xff0c;这样的文件称为脚本。 1.bash漏洞利用的版本号为4.3或更早的版本。产生漏洞的…

命令执行漏洞

命令执行漏洞的定义&#xff1a; 命令执行漏洞&#xff0c;就是指用户通过浏览器或其他辅助程序提交执行命令&#xff0c;由于服务器端没有针对执行函数做过滤&#xff0c;导致在没有指定绝对路径的情况下就执行命令。 命令执行漏洞的原理&#xff1a; 命令执行漏洞之所以…

计算机并行配置,windows10无法启动应用程序提示并行配置不正确解决方法

最近&#xff0c;有不少 Windows10系统 用户反映自己在使用电脑时&#xff0c;遇到了打开不了应用程序的问题&#xff0c;并提示“应用程序无法启动&#xff0c;因为应用程序的并行配置不正确。请参阅应用程序事件日志&#xff0c;或使用命令行sxstrace.exe工具”。这该怎么办呢…

报错提示:应用程序无法启动,因为应用程序的并行配置不正确,有关详细信息,请参阅应用程序时间日志,或使用命令行sxstrace.exe工具。有效解决方法

应用程序打不开&#xff0c;提示如图&#xff1a; 这个问题一般下载下面的文件安装后就可以了。 解决办法: 下载一个Microsoft Visual C 2008 Redistributable Package (x64)文件&#xff1a;下载链接&#xff1b; 链接打开如图&#xff0c;点击红色按钮下载&#xff0c;下载…

[Setting]win7下运行exe失败:应用程序无法启动,因为应用程序的并行配置不正确

win7下运行exe失败:应用程序无法启动&#xff0c;因为应用程序的并行配置不正确 1.问题描述 承接了一个项目&#xff0c;给甲方交接的时候&#xff0c;在它的电脑中运行出现了这个错误。 应用程序无法启动&#xff0c;因为应用程序的并行配置不正确。有关详细信息&#xff0c…

3dmax绑定骨骼

学习网址&#xff1a; https://www.bilibili.com/video/av30075688/?p20 1、案例素材准备 链接&#xff1a;https://pan.baidu.com/s/1fStZ3-CEG9WmdZNtJzPh2w 提取码&#xff1a;n0uf 2、导入初始模型 3、绑定骨骼 找到骨骼按钮。 4、点击骨骼之后&#xff0c;切换到左…

Blender图解教程:如何在保持模型姿态的情况下删除骨骼绑定

有的时候我们可能只想借助骨骼系统为模型摆个造型&#xff0c;然后在保持姿态的前提下提取不附带骨骼的静态模型。 我们只需要在物体模式下选择模型&#xff0c;然后在它的修改器属性标签中&#xff0c;将骨架(Armature)修改器应用掉 然后就可以安全地删除骨骼绑定了 有洁癖…

Unity将物体绑定在spine动画骨骼节点上

实现 1.在目标spine动画下新建一个空物体。 2.给空物体添加BoneFollwer脚本&#xff08;sprite动画添加BoneFollwer&#xff0c; ui动画添加BoneFollowerGraphic&#xff09;。此时spine动画上会显示出骨骼节点。 3.选择需要挂载的目标骨骼节点。此时运行会发现挂有该脚本…

blender绑定后,姿态模式 骨骼动 模型不动

就是这个样子&#xff0c;重复做了好几个模型&#xff0c;绑定后&#xff0c;切换到姿态模式&#xff0c;模型就是不能动&#xff0c;模型已经放大&#xff0c;已经合并顶点&#xff0c;已经3天了&#xff0c;找不到原因&#xff0c;卡在这里3天了&#xff0c;盼望帮忙解决

[maya] 简单绑定骨骼和刷权重

新建个正方体&#xff0c;并且确定是绑定模式 提高细分数 在长方体里创建关节 绑定蒙皮&#xff0c;并全部选中&#xff0c;长方体和骨骼。 点击蒙皮-》绘制蒙皮权重&#xff0c;白色代表影响&#xff0c;黑色代表影响不到。