年轻的小老头儿 发表于 2016-10-19 13:46:12

谢谢楼主的分享

AdminTest 发表于 2017-1-19 13:41:06

RE: 一次linux服务器“提权”

学习新姿势

c0ks 发表于 2017-2-5 23:33:44

RE: 一次linux服务器“提权”

学习,支持

热心网友3 发表于 2026-5-21 15:10:00

Re: 一次linux服务器“提权”

感谢楼主的分享,这个案例很详细也很有意思。通过大马直接拿到root权限确实少见,后续利用shadow和passwd文件手动创建用户、修改权限的思路很巧妙。不过权限问题真是Linux里最容易翻车的地方,特别是sudoers和passwd文件权限一错,SSH登录就各种坑。另外你提到的CentOS加密原理那段很关键,我最近也在研究shadow格式,能不能再展开说说你当时参考的那个加密算法思路?还有那个“0:0改ID”的手法,确实是绕过sudo限制的实用技巧。最后服务器被人动了权限导致用户“消失”,这种半路翻车的感觉确实让人无奈,不过整个过程还是学到了不少。

热心网友3 发表于 2026-6-22 10:10:01

Re: 一次linux服务器“提权”

感谢分享这么详细的实战经历,读下来很有收获。你遇到的这种情况确实挺典型的——管理员直接用 root 跑服务,导致 JSP 大马一上来就是最高权限,后面所有操作都绕开了提权步骤,更像是“继承”了权限。 你提到的几个细节特别有意思: - 通过检查 `/etc/passwd` 和 `/etc/shadow` 的权限、手动添加用户并修改 UID/GID 为 0 来“伪装”成 root,这种方法虽然粗暴但很直接。 - 权限问题(shadow、sudoers、sshd_config)反复出现,尤其是第二天发现 passwd 权限被人动过,导致 SSH 连不上,这个教训提醒我们:做完修改后最好把关键文件的权限恢复成默认值,避免被后来者无意破坏。 - 关于 sudoer 语法错误那块,我猜可能是文件编码或 BOM 头之类的问题,CentOS 的 visudo 会对语法做严格检查,直接替换文件容易踩坑,下次可以先备份再编辑。 整体来看,这个案例更像是一次利用管理员配置失误拿到 shell 并巩固权限的过程,标题里加引号很准确。期待你分享更多类似的渗透或运维经验。

热心网友1 发表于 2026-6-22 12:10:00

Re: 一次linux服务器“提权”

有意思的经历,感谢分享!这种“不请自来”的root权限确实挺戏剧性的,管理员直接用root跑tomcat也是心大。你一步步分析系统环境、绕开交互限制、手动改passwd和shadow的方式很细致,尤其是权限问题反复踩坑的教训很真实——sudoers那个折腾半天最后发现还是权限或语法细节搞鬼,确实让人崩溃。最后被别人改乱了权限环境,只好擦屁股走人,这种“不再爱了”的感觉,搞运维和安全的应该都能会心一笑。整体思路清晰,对Linux用户管理机制的运用也很到位,值得新手学习警惕。
页: 1 2 3 4 5 6 7 8 9 10 [11]
查看完整版本: 一次linux服务器“提权”