教程已失效
本思路来自Mr晨 感谢他的无私分享。本文依然禁止向任何有极空间官方人员的群组或论坛传播
1.安装burpsuite。不做赘述,参考下述视频教程。
https://www.iculture.cc/software/pig=23235
2.打开burpsuit,选择代理,点击打开自带浏览器
- 在浏览器内,使用局域网ip访问极空间。地址为:极空间设备ip:5055
- 登录,打开docker,下载alist镜像,并添加容器
- 设置参数,除我给出的设置以外,其他均可按照自己喜好设置
5.1 文件夹路径设置,这里必须要设置一个。具体哪个都可以。但必须要有一个
5.2 命令这里consle选择第一个
- 打开burpsuite的拦截,此时下方会有数据,不用管他。
- 浏览器内点击应用
burpsuite内找到创建容器的流量包。
一直放行。放行到第一行post出现 /docker/api/endpoints/1/docker/containers/create样式时不再放行。开始修改数据
找到类似图片中的字段。打码部分为你账号的注册电话号码
修改为如下样式。其他不做变动
然后一直放行。放行到下图时关闭拦截,如果此时突然出现数据可以无视,不影响。此时回到浏览器。应该可以看见容器创建成功
- 点击ssh,切换为/bin/sh,点击连接
- 输入命令,
vi ./data/etc/shadow
然后回车
- 按i进入编辑模式,将第一行 root: 以后 :数字 之前的内容删除,然后复制下面的内容进去
$6$WxVjYkvT$kQZpThHx9woEEsn8ZxnxNHLi5lRuMJYZO8BkYs1iDeeC7JWLN8g2gbNF5XBXT/YaKT5M94Al6AWYhzfsqqSrW1
- 按esc输入
:wq
保存并退出
- win+r打开cmd命令。输入ssh root@你的极空间局域网ip 然后回车,输入yes,输入密码1qaz2wsx,注意输入密码时并不会显示,输入完成后回车即可
- enjoy it 注意:ssh密钥每天都会被重置,建议自己建立账户或者设置密钥登录
13 条评论
你的文章让我感受到了不一样的风景,谢谢分享。http://www.mihuanseo.com
你的文章让我心情愉悦,每天都要来看一看。http://www.310gov.com
你的文章让我感受到了无尽的欢乐,谢谢分享。http://www.cdfangke.com
哥,QQ上方便再协助我一下下不?
有办法屏蔽极空间留下的后门访问权限吗?
只要你不开远程协助他们就访问不了。极空间的密码是根据时间+机器随机产生一个随机数进行变化的。每小时变化一次。远程协助过期或者关闭以后里面就会随机产生一个新的密码。
大佬现在还有办法获取ssh密码么
有。但不会公开。每次公开都会被封堵。烦死了
新Z4,到修改Binds地址之后再放行 docker就报错了 ”Unable to proxy the request via the Docker socket“
你们都是帮助我们脱离极空间挟持的大佬,极空间应该还有有能力删除我们创建的账号吧,虽然取消的自动更新,保不齐别人来个强制更新OωO 有极空间折腾群吗?
极空间没有能力删除账号。只要你把远程协助关了,极空间就没法访问你的机器。
根目录目前已经被屏蔽,无法挂载了,还有其他办法能提权么
可以了,操作问题。成功获取权限