iT邦幫忙

3

如何控制被我走私的Web Shell?

  • 分享至 

  • xImage

我在HackerOne上的一個專案上抓漏洞
現在抓到了一個可以用subprocess (python)建立web shell的漏洞
他不是root權限 看起來是用Docker隔離的 沒有ping ifconfig等指令
但是有curl
有沒有什麼特別方法可以擴大問題? (例如如何取得root 脫離Docker等的 那個伺服器是用debian v12.12的作業系統)

haward79 iT邦好手 3 級 ‧ 2025-10-08 09:48:53 檢舉
沒有指令可用,其實可以直接摳指令的 binary file 進去
docker 隔離的話,可以看看 docker 是否有漏洞,或者看看能否從掛載目錄下手
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答