利用linux漏洞提權

    提權就是讓普通用戶擁有超級用戶的權限。ide

    本次試驗漏洞適用於RHELt或CenOS系列5~6系列全部版本。主要利用/tmp/目錄和/bin/ping命令的權限漏洞進行提權。測試


    試驗環境:騰訊雲CentOS6.8spa

    內核:2.6.32-642.6.2.el6.x86_64orm


1.查看系統環境
blog


wKiom1kUYYWyNSOoAAAWq7mPLRM379.png


2.建立普通用戶進行權限測試ip


wKioL1kUYYXBFPXYAAANp0Px1qw319.png


3.開始提權操做get


wKiom1kUYYaQHoPxAAArqI20BbU642.png

wKiom1kUYYaBDYVaAAAlVtr5zGU207.png

wKioL1kUYYbiphkLAAATQeKy-_E004.png


    寫一段C語言,用於提權
it

wKioL1kUYYeTNXmRAAAS0dT976k087.png

wKiom1kUYYfQlDMqAAAPRmPUuHw830.png


    提權成功
io

wKiom1kUY83RwZAPAAA8x9cFEFg617.png


    最終執行完命令以後,能夠看到執行權限變成了root,提權成功。
class

相關文章
相關標籤/搜索