lin.security提权靶场

1.sudo

1.ash
查看id发现是最低级的用户
再sudo -l查看可以使用的命令
在这里插入图片描述
我们再提权处理,以使用root权限
在这里插入图片描述
2.awk
在这里插入图片描述

2./etc/passwd

在这里插入图片描述
发现了一个insecurity账号的密码,Az…ZE,去md5解密后发现了密码是P@ssw0rd!
再登录这个账号
在这里插入图片描述

3.定时任务

先查看定时任务
在这里插入图片描述
再试试·能不能加入反弹shell来提权(不会,就去看了大佬的wp),发现还要用msf生成一串payload,还要改网卡,这里就不作很多介绍,因为不会

这里是引用

最后
在这里插入图片描述
把payload转入shell.sh
在这里插入图片描述
还需要生成–checkpoint-action=exec=sh shell.sh和–checkpoint=1文件
再监听6666端口

在这里插入图片描述

4.suid

find命令找文件
看不出什么
再看看大佬的wp,发现有taskset,xxd在这里插入图片描述
我们从tasket出发,快一点
在这里插入图片描述

  • 10
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值