whoami - 显示当前用户是John(非root用户)。
$ uname -a - 显示内核版本,我们得知该版本受脏牛漏洞影响。
> 从这里下载脏牛漏洞的EXP - https://www.exploit-db.com/exploits/40839/
> 编译并执行。通过编辑/etc/passwd文件,将"root"用户替换为新用户"rash"。
$ su rash - 将当前登陆的用户修改为root权限的rash。
$ uname -a - 显示内核版本,我们得知该版本受脏牛漏洞影响。
> 从这里下载脏牛漏洞的EXP - https://www.exploit-db.com/exploits/40839/
> 编译并执行。通过编辑/etc/passwd文件,将"root"用户替换为新用户"rash"。
$ su rash - 将当前登陆的用户修改为root权限的rash。
使用`sudo`临时赋予普通用户root权限。示例代码如下:配置`sudoers`文件实现无密码sudo。示例代码如下:用户组管理涉及添加、删除、修改用户组。添加用户组:使用`groupadd`命令。
chmod命令的一个功能,设置粘贴位,只有超级用户可以设置该位,只有文件所有者u可以使用该位。作用主要是防止其他用户在共享的目录中删除了你的文件或你删除别人的文件。
用户的身份与权限 用户UID 管理员UID:0;系统用户UID:1-999;普通用户UID:从1000开始。useradd命令 创建一个普通用户为lancelot,家目录/home/lancelot,指定用户UID为8888,Shell解释器为/sbin/nologin。
Linux操作系统采用严谨的权限控制系统,通过用户身份与文件权限来管理资源访问。资源访问权限基于用户身份控制。
用户组管理包括groupadd添加用户组,groupmod修改用户组,groupdel删除用户组。groups命令查看用户所属组,gpasswd则提供了用户组管理员功能,newgrp则允许用户切换有效用户组,但需注意权限限制。以上命令的详细用法和参数可以在相关文档如man useradd、Linuxize和Runoob等网站中找到。
chmod命令的一个功能,设置粘贴位,只有超级用户可以设置该位,只有文件所有者u可以使用该位。作用主要是防止其他用户在共享的目录中删除了你的文件或你删除别人的文件。
用户的身份与权限 用户UID 管理员UID:0;系统用户UID:1-999;普通用户UID:从1000开始。useradd命令 创建一个普通用户为lancelot,家目录/home/lancelot,指定用户UID为8888,Shell解释器为/sbin/nologin。
Linux操作系统采用严谨的权限控制系统,通过用户身份与文件权限来管理资源访问。资源访问权限基于用户身份控制。
用户组管理包括groupadd添加用户组,groupmod修改用户组,groupdel删除用户组。groups命令查看用户所属组,gpasswd则提供了用户组管理员功能,newgrp则允许用户切换有效用户组,但需注意权限限制。以上命令的详细用法和参数可以在相关文档如man useradd、Linuxize和Runoob等网站中找到。
虽然权限提升漏洞的利用方式非常简单,只需要运行漏洞利用程序并获得root权限即可,但考虑到如下原因,我们不应该首先考虑这种方式:
(1) 远程主机可能会崩溃,原因在于许多公开的root漏洞利用程序并不稳定;
(2) 在得到root之后可能会导致崩溃;
(3) 该漏洞利用可能留下痕迹或日志记录,并引起运维人员的注意。
因此,建议大家首先尝试其他方法来获取root权限,并将上述方案作为最后的备选。
防范方法:
(1) 远程主机可能会崩溃,原因在于许多公开的root漏洞利用程序并不稳定;
(2) 在得到root之后可能会导致崩溃;
(3) 该漏洞利用可能留下痕迹或日志记录,并引起运维人员的注意。
因此,建议大家首先尝试其他方法来获取root权限,并将上述方案作为最后的备选。
防范方法:
$ find / -perm -u=s -type f 2>/dev/null - 打印设置了SUID位的可执行文件。

$ ls -la /usr/local/bin/nmap - 确认nmap是否设置了SUID位。

> Nmap设置了SUID位。很多时候,管理员会为Nmap设置SUID位,以便它可以有效地扫描网络,如果不以root权限运行,那么所有的扫描都将失效。
> 然而,在nmap早期版本中有一个功能,可以在交互模式下运行nmap,允许用户转到Shell。如果nmap设置了SUID位,它将会以root权限运行,就可以通过交互模式访问root Shell。
$ nmap -interactive - 运行nmap交互模式(Interactive Mode)。
$ !sh - 从nmap Shell转到系统Shell。

$ ls -la /usr/local/bin/nmap - 确认nmap是否设置了SUID位。

> Nmap设置了SUID位。很多时候,管理员会为Nmap设置SUID位,以便它可以有效地扫描网络,如果不以root权限运行,那么所有的扫描都将失效。
> 然而,在nmap早期版本中有一个功能,可以在交互模式下运行nmap,允许用户转到Shell。如果nmap设置了SUID位,它将会以root权限运行,就可以通过交互模式访问root Shell。
$ nmap -interactive - 运行nmap交互模式(Interactive Mode)。
$ !sh - 从nmap Shell转到系统Shell。
我们可以以SUDO运行find、cat和python。这些命令在用SUDO时会以root用户身份运行。如果我们可以通过这些命令,以某种方式逃逸到Shell,那我们就可以获得root权限。