论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
渗透测试
[379] 2021-01-20_利用capability进行Linux提权
文档创建者:
s7ckTeam
浏览次数:
5
最后更新:
2025-01-16
渗透测试
5 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前在线
积分
-56
6万
主题
-6万
回帖
-56
积分
管理员
积分
-56
发消息
2021-01-20_利用capability进行Linux提权
利
用
c
a
p
a
b
i
l
i
t
y
进
行
L
i
n
u
x
提
权
原
创
a
F
a
攻
防
实
验
室
a
F
a
攻
防
实
验
室
2
0
2
1
-
0
1
-
2
0
收
录
于
话
题
#
内
网
攻
防
,
4
3
个
c
a
p
a
b
i
l
i
t
y
介
绍
介
绍
c
a
p
a
b
i
l
i
t
y
翻
译
为
能
力
的
意
思
,
l
i
n
u
x
中
能
力
的
概
念
和
s
u
i
d
类
似
,
是
用
来
让
普
通
用
户
也
可
以
做
超
级
用
户
的
工
作
,
从
而
设
置
的
一
个
机
制
,
原
来
l
i
n
u
x
分
的
是
普
通
用
户
和
超
级
用
户
,
后
来
加
了
能
力
,
即
赋
予
某
某
账
号
能
力
,
这
个
账
号
有
能
力
了
,
就
可
以
去
做
事
了
。
c
a
p
a
b
i
l
i
t
y
可
分
割
r
o
o
t
权
限
,
把
r
o
o
t
特
权
分
割
成
不
同
的
能
力
,
然
后
给
与
普
通
用
户
不
同
的
能
力
,
每
一
种
能
力
都
代
表
着
一
种
特
权
。
下
面
是
一
些
能
力
参
考
:
-
C
A
P
_
C
H
O
W
N
:
修
改
文
件
属
主
的
权
限
-
C
A
P
_
D
A
C
_
O
V
E
R
R
I
D
E
:
忽
略
文
件
的
D
A
C
访
问
限
制
-
C
A
P
_
D
A
C
_
R
E
A
D
_
S
E
A
R
C
H
:
忽
略
文
件
读
及
目
录
搜
索
的
D
A
C
访
问
限
制
-
C
A
P
_
F
O
W
N
E
R
:
忽
略
文
件
属
主
I
D
必
须
和
进
程
用
户
I
D
相
匹
配
的
限
制
-
C
A
P
_
F
S
E
T
I
D
:
允
许
设
置
文
件
的
s
e
t
u
i
d
位
-
C
A
P
_
K
I
L
L
:
允
许
对
不
属
于
自
己
的
进
程
发
送
信
号
-
C
A
P
_
S
E
T
G
I
D
:
允
许
改
变
进
程
的
组
I
D
-
C
A
P
_
S
E
T
U
I
D
:
允
许
改
变
进
程
的
用
户
I
D
-
C
A
P
_
S
E
T
P
C
A
P
:
允
许
向
其
他
进
程
转
移
能
力
以
及
删
除
其
他
进
程
的
能
力
-
C
A
P
_
L
I
N
U
X
_
I
M
M
U
T
A
B
L
E
:
允
许
修
改
文
件
的
I
M
M
U
T
A
B
L
E
和
A
P
P
E
N
D
属
性
标
志
-
C
A
P
_
N
E
T
_
B
I
N
D
_
S
E
R
V
I
C
E
:
允
许
绑
定
到
小
于
1
0
2
4
的
端
口
-
C
A
P
_
N
E
T
_
B
R
O
A
D
C
A
S
T
:
允
许
网
络
广
播
和
多
播
访
问
-
C
A
P
_
N
E
T
_
A
D
M
I
N
:
允
许
执
行
网
络
管
理
任
务
-
C
A
P
_
N
E
T
_
R
A
W
:
允
许
使
用
原
始
套
接
字
-
C
A
P
_
I
P
C
_
L
O
C
K
:
允
许
锁
定
共
享
内
存
片
段
-
C
A
P
_
I
P
C
_
O
W
N
E
R
:
忽
略
I
P
C
所
有
权
检
查
-
C
A
P
_
S
Y
S
_
M
O
D
U
L
E
:
允
许
插
入
和
删
除
内
核
模
块
-
C
A
P
_
S
Y
S
_
R
A
W
I
O
:
允
许
直
接
访
问
/
d
e
v
p
o
r
t
,
/
d
e
v
/
m
e
m
,
/
d
e
v
/
k
m
e
m
及
原
始
块
设
备
-
C
A
P
_
S
Y
S
_
C
H
R
O
O
T
:
允
许
使
用
c
h
r
o
o
t
(
)
系
统
调
用
-
C
A
P
_
S
Y
S
_
P
T
R
A
C
E
:
允
许
跟
踪
任
何
进
程
-
C
A
P
_
S
Y
S
_
P
A
C
C
T
:
允
许
执
行
进
程
的
B
S
D
式
审
计
-
C
A
P
_
S
Y
S
_
A
D
M
I
N
:
允
许
执
行
系
统
管
理
任
务
,
如
加
载
或
卸
载
文
件
系
统
、
设
置
磁
盘
配
额
等
-
C
A
P
_
S
Y
S
_
B
O
O
T
:
允
许
重
新
启
动
系
统
-
C
A
P
_
S
Y
S
_
N
I
C
E
:
允
许
提
升
优
先
级
及
设
置
其
他
进
程
的
优
先
级
-
C
A
P
_
S
Y
S
_
R
E
S
O
U
R
C
E
:
忽
略
资
源
限
制
-
C
A
P
_
S
Y
S
_
T
I
M
E
:
允
许
改
变
系
统
时
钟
-
C
A
P
_
S
Y
S
_
T
T
Y
_
C
O
N
F
I
G
:
允
许
配
置
T
T
Y
设
备
-
C
A
P
_
M
K
N
O
D
:
允
许
使
用
m
k
n
o
d
(
)
系
统
调
用
-
C
A
P
_
L
E
A
S
E
:
允
许
修
改
文
件
锁
的
F
L
_
L
E
A
S
E
标
志
c
a
p
a
b
i
l
i
t
y
和
s
u
i
d
的
区
别
在
于
:
s
u
i
d
是
针
对
某
个
用
户
给
权
限
,
而
c
a
p
a
b
i
l
i
t
y
针
对
的
是
某
个
程
序
。
在
设
置
程
序
能
力
时
,
有
三
个
选
项
可
选
:
1
,
i
n
h
e
r
i
t
a
b
l
e
,
简
称
i
,
表
示
是
否
可
继
承
。
2
,
p
e
r
m
i
t
t
e
d
,
简
称
p
,
表
示
是
否
允
许
使
用
。
3
,
e
f
f
e
c
t
i
v
e
,
简
称
e
,
表
示
特
权
是
否
有
效
。
s
e
t
c
a
p
命
令
用
来
设
置
能
力
,
例
如
s
e
t
c
a
p
c
a
p
_
s
e
t
u
i
d
+
e
p
/
h
o
m
e
/
d
e
m
o
/
p
y
t
h
o
n
3
,
就
表
示
h
o
m
e
/
d
e
m
o
/
p
y
t
h
o
n
3
这
个
程
序
添
加
了
s
e
t
u
i
d
能
力
,
即
改
变
进
程
u
i
d
的
能
力
,
+
e
p
就
表
示
能
力
有
效
,
且
允
许
使
用
。
c
a
p
a
b
i
l
i
t
y
测
试
测
试
s
e
t
c
a
p
设
置
能
力
,
g
e
t
c
a
t
读
取
能
力
。
g
e
t
c
a
p
通
过
r
参
数
来
读
取
指
定
目
录
下
有
能
力
的
程
序
。
能
力
滥
用
导
致
的
提
权
例
如
管
理
员
要
为
p
y
t
h
o
n
3
程
序
设
置
超
级
权
限
给
a
a
a
用
户
,
但
没
有
用
s
u
i
d
或
s
u
d
o
授
权
,
而
用
的
是
c
a
p
a
b
i
l
i
t
i
e
s
,
通
过
的
是
以
下
命
令
来
设
置
的
。
因
为
r
o
o
t
只
想
给
a
a
a
用
户
的
p
y
t
h
o
n
3
能
力
,
所
以
这
里
是
将
程
序
复
制
到
了
a
a
a
用
户
下
,
如
果
直
接
设
置
b
i
n
下
的
p
y
t
h
o
n
3
程
序
,
那
么
意
味
着
任
何
用
户
都
具
有
了
相
关
能
力
。
这
时
获
取
了
a
a
a
账
户
,
然
后
通
过
g
e
t
c
a
p
命
令
发
现
p
y
t
h
o
n
3
具
有
s
e
t
u
i
d
能
力
,
且
属
主
和
属
于
都
是
r
o
o
t
。
那
么
普
通
用
户
a
a
a
就
可
执
行
p
y
t
h
o
n
3
程
序
来
导
入
o
s
包
执
行
系
统
命
令
,
从
而
进
行
提
权
。
同
理
,
下
面
是
p
e
r
l
程
序
的
测
试
:
如
果
是
一
些
无
法
调
用
命
令
的
程
序
,
例
如
t
a
r
,
则
可
以
想
办
法
读
取
密
码
文
件
,
然
后
进
行
破
解
的
方
式
来
提
权
。
下
面
是
t
a
r
的
测
试
:
这
里
赋
予
了
c
a
p
_
d
a
c
_
r
e
a
d
_
s
e
a
r
c
h
能
力
,
即
忽
略
文
件
读
取
和
目
录
搜
索
的
限
制
。
利
用
思
路
:
压
缩
e
t
c
/
s
h
a
d
o
w
文
件
,
然
后
解
压
查
看
密
码
,
进
行
破
解
。
操
作
相
关
命
令
如
下
:
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页