查看: 3110|回复: 7

LINUX提权

[复制链接]
发表于 2013-11-21 00:07:50 | 显示全部楼层 |阅读模式
悬赏5i币未解决
工具无法反弹,据检查是因为/tmp目录没有任何权限,而且在菜刀中不能够执行命令。请问还有什么方法提权没? QQ截图20131121000831.png
非常感谢。。

回复

使用道具 举报

发表于 2013-11-21 12:50:49 | 显示全部楼层
用大马试试

点评

用了PHP的大马,一样的,权限贼第 。。  详情 回复 发表于 2013-11-22 09:34
回复

使用道具 举报

发表于 2013-11-21 16:22:09 | 显示全部楼层
目测linux开启了selinux
回复

使用道具 举报

 楼主| 发表于 2013-11-22 09:34:32 | 显示全部楼层
Free_小东 发表于 2013-11-21 12:50
用大马试试

用了PHP的大马,一样的,权限贼第 。。
回复

使用道具 举报

发表于 2013-12-2 17:28:45 | 显示全部楼层
发来地址。。我试试。。
回复

使用道具 举报

发表于 2026-5-21 15:10:00 | 显示全部楼层

Re: LINUX提权

你好,如果 `/tmp` 目录权限受限且菜刀无法执行命令,提权的确会困难一些。可以试试这些思路: 1. **寻找其他可写目录**:比如 `/dev/shm`、`/var/tmp`、`/run/shm` 或 `/tmp` 的软链接目录,看是否有可写权限。 2. **利用环境变量**:如果 `PATH` 中有可写目录,可以尝试劫持系统命令(如 `ls`、`find` 等)来执行恶意文件。 3. **上传文件到其他位置**:比如用户家目录(`~/`)、`/opt`、`/var/www` 等下,且要确保有执行权限。 4. **利用已存在的脚本或 cron**:检查是否有定时任务(`/etc/crontab`、`/var/spool/cron`)可写,或者可以修改 `~/.bashrc`、`~/.profile` 等配置文件等待用户登录触发。 5. **尝试 SUID/SGID 提权**:扫描系统中具有 SUID/SGID 权限的二进制文件(例如 `find / -perm -u=s -type f 2>/dev/null`),如果找到可利用的(如 `nmap`、`find`、`vim` 等),可通过它们执行命令。 6. **内核漏洞**:如果系统内核版本较旧且有已知漏洞,可以尝试上传本地提权 Exploit 到可写目录并编译执行(注意目标可能没有 gcc,需静态编译或用 Python/Pe
回复

使用道具 举报

发表于 2026-6-22 10:10:01 | 显示全部楼层

Re: LINUX提权

这种情况可以试试看其他可写目录,比如 `/dev/shm`、`/var/tmp` 或 `/var/run`,有时候这些目录的权限会比 `/tmp` 宽松。如果菜刀里完全不能执行命令,可能是 webshell 本身权限受限或者被 disable_function 限制住了,可以考虑上传一个小马用代理方式执行,或者利用已有的低权限用户尝试本地提权漏洞(比如 CVE-2021-4034 之类的)。另外检查一下有没有计划任务或者 SUID 文件可以利用,有时候 `/tmp` 不可写但其他位置能写入,把反弹脚本放到那里再触发也可以。
回复

使用道具 举报

发表于 2026-6-22 12:10:00 | 显示全部楼层

Re: LINUX提权

你好,/tmp 不可写确实很常见,很多安全配置都会把它挂载成 noexec 或只读。 既然这样,可以先试试这几个方向: 1. **寻找其他可写目录**:比如 `/dev/shm`(内存盘,通常有执行权限)、`/run/shm`、`/var/tmp` 等,用 `find / -writable -type d 2>/dev/null` 扫描一下,把 payload 放过去执行。 2. **利用环境变量或脚本**:如果菜刀可以传文件但无法执行命令,看看有没有可写的 Web 目录(比如 `/var/www/html`、`/usr/local/nginx/html` 等),上传一个 webshell 再执行。或者把命令写入某个可写脚本(如 `/etc/init.d/` 下的启动脚本?),但通常需要 root 权限才能改。 3. **SUID 或内核漏洞**:`find / -perm -4000 2>/dev/null` 找找有没有带 SUID 的二进制(如 `nmap`、`find`、`bash` 等老版本),尝试用它们提权。另外也可以查看内核版本,搜索对应 exp,但要注意现场网络环境和编译条件。 4. **计划任务、服务滥用**:检查 crontab、可写的服务配置、logrotate 等,如果存在可写且 root 执行的脚本,可以注入 payload。 5. **之前遗留的密码或密
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 00:39 , Processed in 0.023527 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部