返回顶部
首页 > 资讯 > 操作系统 >【内网安全】——Linux提权姿势
  • 143
分享到

【内网安全】——Linux提权姿势

linux安全phpPoweredby金山文档 2023-09-13 08:09:44 143人浏览 安东尼
摘要

作者名:白昼安全 主页面链接: 主页传送门 创作初心: 一切为了她 座右铭: 不要让时代的悲哀成为你的悲哀 专研方向: WEB安全,后渗透技术 每日emo:

作者名:白昼安全
主页面链接: 主页传送门
创作初心: 一切为了她
座右铭: 不要让时代的悲哀成为你的悲哀
专研方向: WEB安全,后渗透技术
每日emo: 希望你在新的一年也能更好,不惧流言蜚语,始终坚定如初

一、内核漏洞提权

想要利用该漏洞首先要查看内核版本,命令如下

uname -a

可以看到这里的版本是linux3.10,此时就可以去网上查找该版本是否存在提权漏洞

[1]、在线站点

推荐一个在线查找漏洞的站点,链接如下,

https://www.exploit-db.com/

算是很全的漏洞库了,并且还会提供漏洞利用方式

[2]、searchsploit

这就是kali的一个漏洞搜索工具,非常好用,具体的工具介绍可以看看下面这篇博客,链接如下

http://t.csdn.cn/P9ccv

如下

直接在后面跟上关键字即可

注意:查找出来的漏洞不仅可以去网上找payload,还可以尝试 msf是否带有该模块,这样攻击会更方便

二、历史漏洞提权

1、Linux内核历史漏洞

这个就是上面的内核漏洞提权,由于使用旧版本内核导致的漏洞,所以就不再讲了

2、第三方软件历史漏洞

这个就是一些系统自带的工具出现了漏洞,比如sudo等

注意:这两种都和上面的利用方式差不多

三、suid提权

suid在linux上代表一种特殊的权限——s权限

它允许用户在指定人员的许可下修改文件,如果某个文件是root权限,我身为root权限又给他设置了s权限,那普通用户运行时也会以root权限运行

例如ping命令,它需要root权限才能使用套接字,但它也需要由普通用户执行来验证与其他主机的连通性,所以ping命令就属于配置了特殊权限的程序

一般Linux上的某些程序和指令都会带有s权限方便使用,但是如果某些程序拥有suid权限,则可以使用它们将权限提升为root,下面就给大家列举已知可以允许提权具有suid权限Linux命令(可执行文件)

NmapVimfindBashMoreLessNanocp

那如何才能查找到目标是否有这些程序而且这些程序都是suid权限呢?步骤如下

1、在Linux系统的终端输入下面的命令即可查找所有具有suid权限的文件

find / -user root -perm -4000-print2>/dev/nullfind / -perm -u=s -type f 2>/dev/nullfind / -user root -perm -4000-exec ls -ldb {} \;

再看里面有没有上面我们列出来的能提权的文件之一,,有的话就可以尝试提权

2、再利用对应的方式提权

这里给大家推荐一个在线站点,里面有上面8个程序对应的提权方式,链接如下

SUID Executables – Penetration Testing Lab (pentestlab.blog)

例如我们查找出目标的find命令存在s权限,则提权方式如下

可以看到我们以普通用户的权限通过find命令执行whoami命令,得到的却是root的回显,说明已经实现了变相的提权

四、滥用sudo提权

滥用sudo提权,需要看配置,是因为管理员的错误配置和sudo的特性而造成的

首先来了解一下sudo的特性,当sudo被管理员使用过后,默认 五分钟内不需要再输入密码

假设普通用户名为zhao,如果管理员在/etc/sudoers进行以下配置

设置只允许zhao用户以root权限运行less指令

此时若正常的hao用户执行以下命令

sudo less /etc/passwd

会提示需要输入root账户密码,当正常的zhao用户输入密码之后,此时如果我们作为攻击者拿到了zhao用户的权限,在五分钟之内使用sudo就不需要输入密码,即五分钟之内可以使用root权限执行less命令,而less命令又是上面8中可以提权的命令之一,自然就能达到提权的效果了

五、计划任务提权

这个跟windows差不多,主要就是看计划任务中执行文件的权限,权限低的话就可以尝试上传恶意文件来顶替计划任务中的可执行文件

六、服务项提权

道理一样,服务对应的程序权限较低时,可以使用恶意文件顶替该程序,当目标启动服务时就会启动我们的恶意文件

七、历史命令

输入下面的命令即可查看历史命令记录

history

有时候历史命令中会有一些敏感信息,如密码等,可以让我们进行提权操作

来源地址:https://blog.csdn.net/qq_63844103/article/details/128913977

--结束END--

本文标题: 【内网安全】——Linux提权姿势

本文链接: https://lsjlt.com/news/405655.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 【内网安全】——Linux提权姿势
    作者名:白昼安全 主页面链接: 主页传送门 创作初心: 一切为了她 座右铭: 不要让时代的悲哀成为你的悲哀 专研方向: web安全,后渗透技术 每日emo: ...
    99+
    2023-09-13
    linux 安全 php Powered by 金山文档
  • Mysql提权的多种姿势汇总
    目录一、写入Webshellinto outfile 写shell日志文件写shell二、UDF提权三、MOF提权总结一、写入Webshell into outfil...
    99+
    2024-04-02
  • 如何以正确的姿势升级Linux内核
    这篇文章跟大家分析一下“如何以正确的姿势升级Linux内核”。内容详细易懂,对“如何以正确的姿势升级Linux内核”感兴趣的朋友可以跟着小编的思路慢慢深入来阅读一下,希望阅读后能够对大家有所帮助。下面跟着小编一起深入学习“如何以正确的姿势升...
    99+
    2023-06-28
  • 内网安全:内网穿透详解
    目录 内网穿透技术 内网穿透原理 实验环境 内网穿透项目 内网穿透:Ngrok 配置服务端 客户端配置 客户端生成后门,等待目标上线 内网穿透:Frp 客户端服务端建立连接 MSF生成后门,等待上线 内网穿透:Nps 服务端搭建配置 客户端...
    99+
    2023-09-09
    内网 安全 内网穿透
  • 掌握 PHP HTTP 401 未授权错误,提升网站安全性
    处理 php 中的 http 401 未授权错误,加强网站安全性发送 http 401 错误:header('http/1.1 401 unauthorized');http_respo...
    99+
    2024-04-09
    php http 401 敏感数据
  • 如何提高Linux的网络浏览器安全性
    这篇文章主要讲解了“如何提高Linux的网络浏览器安全性”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何提高Linux的网络浏览器安全性”吧!正确选择浏览器尽管我提出的建议具有普适性,但是...
    99+
    2023-06-16
  • 网络安全预测:2019年五大网络安全趋势展望
    随着时间的流逝,2018年已经接近尾声,2019年即将到来,每当临近年末,大家都会结合以往的事件和经验对第二年的发展趋势进行简单的预测。那今天我们就来针对网络安全领域的发展,进行几点简单的预测(本文仅代表个人观点):趋势一:网络安全相关法律...
    99+
    2023-06-04
  • 服务器安全标准化:网络安全的趋势
    服务器安全标准化的趋势 在网络安全领域,服务器安全标准化已成为一项关键趋势。随着数据泄露和网络攻击的不断增加,组织面临着采用一致且可行的安全措施的迫切需求。标准化提供了指导原则,帮助组织评估其服务器的安全态势并制定有效的安全策略。 主要...
    99+
    2024-03-08
    服务器安全、网络安全、标准化、ISO 27001、NIST
  • windows服务器安全设置之提权篇
    服务器的安全很重要,特别是被黑客提权,这里指的是用web进行提权,web提权一般会用到 NETWORK SERVICE 帐号,和注册表的改动,于是我们把注册表的部分改为只读即可服务器的安全很重要,特别是被黑客提权,这里指的是用web婴儿起名...
    99+
    2023-06-04
  • 路由器安装cloudflared进行内网穿透,安全访问内网
    文章目录 前言一、Cloudflare Argo Tunnel是什么?二、使用步骤1. [开始准备](https://developers.cloudflare.com/cloudflare-...
    99+
    2023-09-01
    安全 网络 服务器 网络安全
  • 如何提高wordpress网站安全性
    这篇文章给大家分享的是有关如何提高wordpress网站安全性的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。提高wordpress网站安全性的一些方法技巧想要一个稳定的WordPress站点,除了要保证网站性能足...
    99+
    2023-06-25
  • Node.js 安全最佳实践:提升身份验证与授权的安全性
    使用多因素认证,要求用户提供多个凭据(例如密码和一次性密码)来验证其身份。 强制执行复杂的密码策略,包括最低长度、字符多样性和定期更改要求。 实现帐户锁定机制,以防止蛮力攻击。 2. 实施基于角色的访问控制 (RBAC) 为不同的用...
    99+
    2024-04-02
  • LINUX 2.4.x 内核网络安全框架的示例分析
    这篇文章将为大家详细讲解有关LINUX 2.4.x 内核网络安全框架的示例分析,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。1.概述在分析LINUX2.4.x网络安全的实现之前先简单介绍一下它里面包含的几...
    99+
    2023-06-17
  • 怎么提高Linux系统的安全
    本文小编为大家详细介绍“怎么提高Linux系统的安全”,内容详细,步骤清晰,细节处理妥当,希望这篇“怎么提高Linux系统的安全”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。1.确保共享内存的安全黑客攻击总会想查...
    99+
    2023-06-27
  • 【内网安全-隧道搭建】内网穿透_Spp上线(全双工通信)
    目录 Spp(特殊协议上线) 1、简述: 2、用法: 1、准备 2、服务器 3、客户机 4、cs、msf Spp(特殊协议上线) 1、简述: 1)支持的协议:tcp、udp、rudp(可靠udp)、ricmp(可靠icmp)、r...
    99+
    2023-08-31
    安全 网络 服务器
  • 安装安全的网络服务:提供可靠的Linux服务器功能
    安装安全的网络服务的关键是确保服务器功能可靠,并采取一些安全措施来保护服务器免受恶意攻击。以下是一些步骤和建议来安装安全的网络服务:...
    99+
    2023-10-10
    Linux
  • CMS网站安全防护指南:全面提升网站安全性,防患于未然
    在当今互联网时代,安全是网站运营和维护的重中之重。尤其是对于使用CMS(内容管理系统)构建的网站,安全防护更为紧要。CMS网站安全防护指南旨在为网站所有者和管理员提供全面的安全防护策略,防范网络攻击,维护网站安全,保障数据隐私。 1. ...
    99+
    2024-02-12
    文章CMS网站安全防护 网站安全指南 网站防护策略 网站漏洞修复 安全漏洞扫描 安全日志分析
  • 网络安全法的主要内容
    维护网络主权与合法权益;支持与促进网络安全;强调网络运行安全;保障网络信息安全;监测预警与应急处置;完监督管理体制;明确相关利益者法律责任。通过网络安全法,可以有效的防止境外非法机构对我国的网络实施遏制、侵犯。该法的出台,对于维护网络运行安...
    99+
    2024-04-02
  • 【内网安全】——CS操作指南(一)
    作者名:白昼安全 主页面链接: 主页传送门 创作初心: 一切为了她 座右铭: 不要让时代的悲哀成为你的悲哀 专研方向: web安全,后渗透技术 每日emo: ...
    99+
    2023-09-07
    安全 linux 服务器 web安全 Powered by 金山文档
  • 怎么通过网站SEO优化内链提升权重
    这篇文章给大家分享的是有关怎么通过网站SEO优化内链提升权重的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。做好网站导航:认为首先做好网站导航很重要,可以帮助访客很快找到所关注的部分,好的导航一定要简洁易懂,不要用...
    99+
    2023-06-10
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作