HackTheBox-Challenges Compressor Writeup
Exploitation
直接放解法:
1 | ╰─ nc 83.136.254.158 30271 ─╯ |
這邊是利用 zip
的參數來開 shell:
- -T:zip 的 -T 參數代表「測試壓縮文件」。使用這個參數時,zip 不會進行壓縮,而是確認給定的壓縮文件的完整性。
- -TT
:這個參數允許指定一個測試命令來進行壓縮文件的測試。然而,大部分現代 zip 工具不再支援該功能來執行自定義命令。
然後我們可以通過 -TT ‘sh -c /bin/sh’ 試圖用 sh -c /bin/sh 來運行一個交互式 shell。 sh -c 指定將要運行的指令,而 /bin/sh 則打開一個新的 shell。
References
- Title: HackTheBox-Challenges Compressor Writeup
- Author: kazma
- Created at : 2024-11-04 15:18:40
- Updated at : 2024-11-04 15:34:12
- Link: https://kazma.tw/2024/11/04/HackTheBox-Challenges-Compressor-Writeup/
- License: This work is licensed under CC BY-NC-SA 4.0.
Comments