首页 > 其他分享 >特殊情况下的提权方法

特殊情况下的提权方法

时间:2023-01-18 22:33:57浏览次数:50  
标签:bin 特殊 sudo 提权 GTFOBins shell 进程 方法

有时候用普通用户登录目标机后用
sudo -l

发现该用户什么命令都不能sudo

解决方法如下

先用

find / -perm +6000 2>/dev/null | grep '/bin/'

看看能用什么进程来提权

最好选择位于/usr/local/bin/下的进程

然后就是老朋友GTFOBins,进去搜该进程,选shell

通过GTFOBins上面给出的命令来建立一个新的可交互的shell来突破提权

标签:bin,特殊,sudo,提权,GTFOBins,shell,进程,方法
From: https://www.cnblogs.com/jhinjax/p/17060774.html

相关文章

  • 简单分析Tomcat中WebappClassLoader的loadClass方法
    tomcat自定义在Java的双亲委派机制的基础上进行了修改。甚至于为了各个服务直接相互隔离,直接打破了双亲委派机制。那么什么叫打破双亲委派机制呢?我们都知道tomcat是一个容......
  • Kali Linux没有声音的解决方法
    KaliLinux没有声音的解决方法KaliLinux系统默认状态下,root用户是无法使用声卡的,也就没有声音。启用的方法如下:(1)在终端执行命令:systemctl--userenablepulseaudio(2)......
  • Numpy基本使用方法
    Numpy基本使用方法第一节创建数组importnumpyasnpimportrandom#创建数组a=[1,2,3,4,5]a1=np.array(a)print(a1)#[12345]b=range(10)b1=......
  • 双网卡网线连接自环测试方法
    背景:如图PC上有两个网卡,eth0和eth1,以网线互联,如有想要在PC上运行iperf3既作为server端又作为client端,进行性能测试(需要报文外发走网线),有什么办法呢?通常情况下,由于路由是......
  • Win10打开软件提示“管理员已阻止你运行此应用mmc.exe”怎么解决【解决方法】
        1、打开组策略表。由于MMC.exe无法运行,在运行中输入“gpedit.msc”命令也无法打开本地组策略编辑器,所以我们鼠标左键点击“开始菜单”,输入cmd→右击选择以管......
  • 【Javaweb】Servlet三|实现Servlet程序的几种方法及Servlet继承体系说明
    GET和POST请求的分发处理代码如下注意页面要和index位置一样否则浏览器找不到注意大小写HttpServletRequesthttpServletRequest=(HttpServletRequest)servletReq......
  • Webdriver.io判断元素不存在的方法
    判断元素不存在的方法Then(/^Nofoldersexist$/,async()=>{//方法1constfavoriteFolderNum=awaitResourcePage.favoriteFolder.lengthawaitasser......
  • 关于Session方法之Abandon、Clear和RemoveAll
     学习Asp.net有n年了,也一直在使用Session这个宝贝,这个宝贝的确好用,可是一直也没有时间好好总结一下他的几个方法,知道近日有学生问起,才好好总结了一下,下面就是他们的区别和......
  • java 405_Http状态405-方法不允许
    解决方法:删除下列代码。super.doGet(req.resp);super.doPost(req.resp);分析:405错误一般指请求methodnotallowed错误。请求行中指定的请求方法不能被用于请求响应......
  • ArrayList类的常用方法
    ArrayList类的常用方法packageheima01;importjava.util.ArrayList;/*ArrayList常用方法:publicbooleanremove(Objecto):删除指定的元素,返回删除是否成功publicE......