题目是清晰的,漏洞环境存在cve-2017-5941.
出现的问题:nc不能反弹shell【无 -e参数】、网上的nc 不使用 -e 反弹shell 不成功。
最后利用nodejs的反序列化成功反弹shell。
- 使用nodejsshell.py 生成POC:nodejsshell。
- 添加()后进行base64编码替换cookie,反弹shell
- /tmp/目录下寻找flag
不知道 有没有更为轻松的办法
题目是清晰的,漏洞环境存在cve-2017-5941.
出现的问题:nc不能反弹shell【无 -e参数】、网上的nc 不使用 -e 反弹shell 不成功。
最后利用nodejs的反序列化成功反弹shell。
不知道 有没有更为轻松的办法