Linux提权之SUID提权
SUID提权
1. SUID权限只能设置二进制文件
2. 命令执行者要有二进制文件的执行权
3. 命令执行者执行二进制文件时会获得该程序的属主身份
4. SUID权限只在程序执行中有效
即如果root给一个程序赋予了SUID权限,则普通用户在执行该程序过程中,是root权限
cp命令提权
以cp为例,这里给cp添加SUID权限做测试,拥有SUID权限的程序会由rwx变成rws
也可以通过find / -perm -u=s -type f 2>dev/null
命令来查找拥有SUID权限的程序
perm指定权限,-u=s代表SUID权限,type指定文件类型,f表示常规文件
当用户用cp命令时,此时的权限为root,利用时,可以cp把/etc/passwd复制到自己的家目录下,然后用vim进行修改。
首先用openssl生成一个密码,openssl passwd -1 -salt 1*2*3 abcd
passwd参数代表生成一个密码,-1为md5,-salt指定盐(随意),最后要跟加密的值,也就是密码。(当前用户也可执行openssl命令)
把/etc/passwd
文件复制到自己当前位置进行修改
使用vim
命令编辑passwd文件,保存时使用wq!
进行强制保存
在最底部添加这么一行,用户(可以自己添加,我的为abc,密码为openssl生成的密码)其余不变,然后强制保存
再使用cp ./passwd /etc/passwd
把修改的放回去,然后进行查看,发现已经添加
最后使用su abc
再输入密码abcd就可以是root用户身份了
发现提权成功
SUID find指令提权
1. find命令在拥有SUID权限的情况下,也可以进行提权
2. 只需要使用exec参数即可
3. find的exec参数用来指定其它命令,以便于来处理搜到的结果,结果的输出,需要以分号结束,在bash环境中分号代表块结束,有特殊意义,所以这里必须转义。
SUID vim指令提权
1. vim在拥有SUID权限以后也可以进行提权操作
2. 当vim被赋予suid权限后,意味着任何用户都可以使用vim命令来编辑哪些只能由root编辑的文件,例如通过vim来编辑/etc/sudoers文件
(普通用户会被直接拒绝访问),在sudoers文件中配置普通用户的权限,权限和root一样,这里以test用户为例添加如下内容:
test ALL=(ALL:ALL) ALL
3. vim编辑后保存时使用wq!强制保存,vim运行时虽然是root权限,但wq依然会提示只读
vim /etc/sudoers
需要创建一个test用户根据原有的形式修改,修改后强制保存
执行sudo bash
会获取一个root的shell
提权成功
除了一些系统可执行命令,自己写的可执行文件也可添加SUID权限,无论是何种语言,都可以进行提权。