banner
lca

lca

真正的不自由,是在自己的心中设下牢笼。

xxlジョブでサーバー権限を取得する経験を記録する(手順は簡単です)

脆弱性の利用手順は簡単で明確であり、弱いパスワード - バックエンドでのコマンド実行は、手順を踏むだけで可能です。

xxl-jog の弱いパスワード:admin/123456

ログイン後の画面は以下の通りです

image

タスク管理を見つけ、実行器を外部インターフェース実行器に選択すると、シェルをバウンスさせることができます

image

作成したタスクを選択し、操作 - GLUE IDE を選択します

image

エディターウィンドウを開き、コマンドを入力し、保存します

image

タスクウィンドウに戻り、一度だけ実行を選択します

image

サーバーの nc がリッスンし、サーバーの権限を取得できました。

image

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。