banner
lca

lca

真正的不自由,是在自己的心中设下牢笼。

xxlジョブでサーバーの権限を取得する方法を記録する(手順があれば実行可能)

漏洞利用のプロセスは簡単で明確であり、弱いパスワード - バックエンドでのコマンド実行は、手順があれば実行できます。

xxl-jog の弱いパスワード:admin/123456

ログイン後の画面は以下のようになります

image

タスク管理を見つけ、外部インターフェース実行者を選択してシェルをバウンドさせる必要があります

image

作成したタスクを選択し、操作 - GLUE IDE を選択します

image

エディタウィンドウを開き、コマンドを入力し、保存します

image

タスクウィンドウに戻り、一度実行を選択します

image

サーバーの nc リスニングに成功し、サーバーの権限を取得しました。

image

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。