iT邦幫忙

0

如何控制被我走私的Web Shell?

  • 分享至 

  • xImage

我在HackerOne上的一個專案上抓漏洞
現在抓到了一個可以用subprocess (python)建立web shell的漏洞
他不是root權限 看起來是用Docker隔離的 沒有ping ifconfig等指令
但是有curl
有沒有什麼特別方法可以擴大問題? (例如如何取得root 脫離Docker等的 那個伺服器是用debian v12.12的作業系統)

圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答