Linux系统提权

news/2024/7/7 21:21:17

滥用的SUDO提权

执行流程:当前用户转换到root,然后以root身份执行命令,执行完成后,直接退回到当前用户

注意:执行sudo时输入的命令,是当前用户的密码,而非root密码

sudo配置文件:/etc/sudoers

配置文件权限:0440

可参考以下文章进行详细了解还是很好的

Linux下如何配置普通用户的sudo命令权限?

实例:

sudo -l

查找对应的提权方法awk | GTFOBins

sudo awk 'BEGIN {system("/bin/sh")}'

Linux定时任务提权

crontab:定时任务的守护进程

系统定时任务:/etc/crontab

用户定时任务:/var/spool/cron

当通定时任务中有通配符*的时候,这样我们可以进行利用

反弹shell

添加sudoers配置

下面大佬的文章很好,可去借鉴:

LINUX提权之计划任务提权篇_linux定时任务提权_做网安的小王的博客-CSDN博客

suid提权全解(超细)_红云谈安全的博客-CSDN博客

SUID提权

find命令查找拥有suid权限的文件

find / -perm -u=s -type f 2>/dev/null

然后尝试:GTFOBins

Other

隐藏文件:

find / -name ".*" -type f -path "/home/*" -exec ls -al {} \; 2> /dev/null

NFS地权限访问:

NFS:网络文件系统,允许网络中的计算机之间通过tcp/ip网络共享资源

【ubuntu】nfs服务搭建_ubuntu nfs-CSDN博客


http://lihuaxi.xjx100.cn/news/1172432.html

相关文章

淘宝图片搜索接口API封装

本篇博文介绍了对淘宝图片搜索API的二次封装,将URL参数封装成Python函数,直接传入参数即可获取搜索结果,例如淘宝商品标题、价格、销量和URL等。提供了详细的代码示例和接口调用Demo。 taobao.item_search_img-按图搜索淘宝商品(拍…

SSM 如何使用 Kafka 实现消息队列?

SSM 如何使用 Kafka 实现消息队列? Kafka 是一个高性能、可扩展、分布式的消息队列系统,它支持多种数据格式和多种操作,可以用于实现数据传输、消息通信、日志处理等场景。在 SSM(Spring Spring MVC MyBatis)开发中…

Python statistics模块

常用功能 mean(data) mean(data) 用于求给定序列或者迭代器的算术平均数。 import statisticsexample_list [1,2,3,4,5,6]x statistics.mean(example_list)print(x) # 输出结果3.5 harmonic_mean(data) harmonic_mean(data) 用于计算数据的调和均值。​​​​​​​ x …

【Python】Python读取CSV文件

CSV文件是一种常见的数据存储格式,很多人在日常工作中需要使用Python处理CSV文件。Python提供了多种方法来读取CSV文件,包括使用标准库、第三方库和内置函数。本文将介绍多种Python读取CSV文件的方法。 使用Python内置csv库读取CSV文件 Python标准库中…

什么是 sudo,为什么它如此重要?

在当今的技术世界中,Linux 操作系统广泛应用于各种环境,包括个人计算机、服务器和嵌入式设备。作为一种强大的开源操作系统,Linux 提供了丰富的安全功能,以保护系统和用户的数据安全。在 Linux 安全领域中,sudo 是一项…

cython编译加密python源码

场景 python的解释特性是将py编译为独有的二进制编码pyc 文件,然后对pyc中的指令进行解释执行,但是 pyc的反编译却非常简单,可直接反编译为源码,当需要将产品发布到外部环境的时候,源码的保护尤为重要。 一、Cpython介…

Web安全:代码执行漏洞 测试.

Web安全:代码执行漏洞 测试 攻击者可以通过构造恶意输入来欺骗应用程序执行恶意代码。这种漏洞通常出现在应用程序中使用动态语言(如 PHP、Python、Ruby 等)编写的代码中,因为这些语言允许在运行时动态执行代码。攻击者可以通过构造特定的输入来欺骗应用…

jvm之JMX

写在前面 本文来看先jmx相关内容。 1:jmx介绍 jvm在运行的过程中有很多的信息,比如堆内存,线程数,加载的类信息,CPU的使用量等,如果我们想要将这些信息暴漏让外界获取,该怎么做呢?此时就需要…