首页 > 系统相关 >Linux提权2

Linux提权2

时间:2023-11-29 16:11:22浏览次数:39  
标签:文件 目标 提权 EXP Linux 服务器

本次学习Linux内核漏洞提权

实验原理

 

 实验过程

已获取目标服务器普通用户mark/123456账户密码

kali先远程登陆mark

 

 查看目标服务器系统版本

 

 

 确定目标服务器内核版本和系统版本后,通过kali下的searchploit来搜索相关EXP

 可以确定使用的EXP为linux/local/44298.c

此时就要想办法把EXP传到目标主机

通过scp命令可以传输文件

 注意传输路径为/tmp,因为所有用户都对tmp目录有读写权限,此时目标主机已经有有了exp文件

 由于现在的exp文件是c文件,还需要用gcc对其进行编译,编译输出可执行文件并执行

 发现已经变成root权限了,提权成功

 

标签:文件,目标,提权,EXP,Linux,服务器
From: https://www.cnblogs.com/byzd/p/17865130.html

相关文章

  • Linux基本命令之I/O重定向和管道
    I/O重定向,即输入/输出重定向,是指把命令行的输入重定向为从文件中获取内容,也可以把命令行的输出结果重定向到文件中。1.标准输入、标准输出和标注错误输出主要有两种:一种是程序运行的结果,即该程序生成的数据;一种是状态和错误信息。我们知道,UNIX的思想是“一切都是文件”,类似ls的程......
  • bbed包(linux和Windows).zip
     一.10glinux编译BBED[oracle@node3~]$cd$ORACLE_HOME/rdbms/lib[oracle@node3lib]$make-fins_rdbms.mkBBED=$ORACLE_HOME/bin/bbed$ORACLE_HOME/bin/bbed直接生成到bin下为可执行文件编译完成后:编译成功后登陆BBED,登陆时需要密码(BBED的默认密码是blockedit)[ora......
  • SIEM系列|一文读懂 Linux 日志安全分析之文件监控
    摘自:https://zhuanlan.zhihu.com/p/259808863背景介绍在Linux操作系统中,所有内容都是以文件的形式保存和管理的,包括普通文件、目录、网络通信资源等都是文件,即“一切皆文件”。基于这种机制,针对Linux系统层的攻击方式,本质上往往是通过各种方式,对某些敏感文件进行篡改,使入侵......
  • Linux 启动测试端口
    当我想查看一台服务器80端口是否对外开放了,但服务器本地并没有启用80端口,如果通过搭建nginx或httpd服务,又比较麻烦,有一个简单的办法就是临时启动一个端口,命令如下:nc-lp80&这样就在后台启用了一个80监听端口 参考连接:https://blog.csdn.net/qq_37139220/article/details/10......
  • Linux aureport命令
    摘自:https://deepinout.com/linux-cmd/linux-audit-system-related-cmd/linux-cmd-aureport.htmlLinuxaureport命令:生成审计信息报表。Linuxaureport命令功能描述使用aureport命令可以生成审计信息的报表,必须以root用户执行aureport命令。如果执行aureport命令时没有使用任......
  • Linux ausearch命令
    摘自:https://deepinout.com/linux-cmd/linux-audit-system-related-cmd/linux-cmd-ausearch.htmlLinuxausearch命令:搜索审计记录。Linuxausearch命令功能描述使用ausearch命令可以搜索审计记录,必须以root用户身份执行ausearch命令。Linuxausearch命令语法ausearch[选......
  • Linux autrace命令
    摘自:https://deepinout.com/linux-cmd/linux-audit-system-related-cmd/linux-cmd-autrace.htmlLinuxautrace命令:跟踪指定进程。Linuxautrace命令功能描述使用autrace命令可以跟踪指定进程,并将跟踪的结果写入日志文件之中,autrace功能类似于strace。Linuxautrace命令语法......
  • Linux audit-viewer命令
    摘自:https://deepinout.com/linux-cmd/linux-audit-system-related-cmd/linux-cmd-audit-viewer.html Linuxaudit-viewer命令:查看和总结审计事件的图形工具。Linuxaudit-viewer命令功能描述使用audit-viewer命令可以查看和总结审计事件。Linuxaudit-viewer命令语法a......
  • Linux ubuntu网络配置(学习笔记)
    1.网卡名称修改#修改配置文件为下面形式root@ubuntu1804:~#vi/etc/default/grubGRUB_CMDLINE_LINUX="net.ifnames=0"#或者sed修改root@ubuntu1804:~#sed-i.bak'/^GRUB_CMDLINE_LINUX=/s#"$#net.ifnames=0"#'/etc/default/grubroot@maple-u18:~#grub-mkconfig......
  • Linux下载rmp安装包离线安装
    背景:生产环境的Linux为离线状态,不能方便的下载安装包。前置条件:1.两台环境基本相同的Linxu系统,其中一台可以正常访问公网。2.可以将下载好的安装包拷贝至离线环境。yum命令下载rpm包:sudoyum-y--downloadonly--downloaddir=/home/ToolsXXXyum:这是YellowdogUpdater,......