【发布时间】:2016-03-08 17:20:33
【问题描述】:
我正在尝试解决我的学校提供的缓冲区溢出挑战。 服务器上有一个 c 程序作为服务暴露在某个端口上,例如假设是 2323
他们还提供了 bindshell 端口,例如 2525,他们提到他们依赖于 guestport 4444 上的 TCP-bindshell。即 2525 被重定向到我的虚拟机上的端口 4444。
我正在使用 metasploit 编写一个漏洞利用程序,但我并不真正理解这里提供给我的 bindshell 的概念。
我在 2525 上尝试了从我的机器到服务器 IP 的 netcat,它说:
root@comp:/tmp# nc -nv [Server IP] 2525
(UNKNOWN) [Server IP] 2525 (?) open
root@comp:/tmp#
如您所见,它打开但不连续收听。
在运行漏洞利用时,我使用 RPORT 作为 2323,但我不明白应该在哪里提及 bindshell 端口 2525
有没有人知道我应该如何进行。如何直接连接到端口 2525 上的 shell,这是不允许的。
【问题讨论】:
标签: c buffer-overflow exploit metasploit