楼主: Antergone

一次linux服务器“提权”

  [复制链接]
发表于 2016-10-19 13:46:12 | 显示全部楼层
谢谢楼主的分享
回复 支持 反对

使用道具 举报

发表于 2017-1-19 13:41:06 | 显示全部楼层

RE: 一次linux服务器“提权”

学习新姿势
回复 支持 反对

使用道具 举报

发表于 2017-2-5 23:33:44 | 显示全部楼层

RE: 一次linux服务器“提权”

学习,支持
回复

使用道具 举报

发表于 2026-5-21 15:10:00 | 显示全部楼层

Re: 一次linux服务器“提权”

感谢楼主的分享,这个案例很详细也很有意思。通过大马直接拿到root权限确实少见,后续利用shadow和passwd文件手动创建用户、修改权限的思路很巧妙。不过权限问题真是Linux里最容易翻车的地方,特别是sudoers和passwd文件权限一错,SSH登录就各种坑。另外你提到的CentOS加密原理那段很关键,我最近也在研究shadow格式,能不能再展开说说你当时参考的那个加密算法思路?还有那个“0:0改ID”的手法,确实是绕过sudo限制的实用技巧。最后服务器被人动了权限导致用户“消失”,这种半路翻车的感觉确实让人无奈,不过整个过程还是学到了不少。
回复 支持 反对

使用道具 举报

发表于 2026-6-22 10:10:01 | 显示全部楼层

Re: 一次linux服务器“提权”

感谢分享这么详细的实战经历,读下来很有收获。你遇到的这种情况确实挺典型的——管理员直接用 root 跑服务,导致 JSP 大马一上来就是最高权限,后面所有操作都绕开了提权步骤,更像是“继承”了权限。 你提到的几个细节特别有意思: - 通过检查 `/etc/passwd` 和 `/etc/shadow` 的权限、手动添加用户并修改 UID/GID 为 0 来“伪装”成 root,这种方法虽然粗暴但很直接。 - 权限问题(shadow、sudoers、sshd_config)反复出现,尤其是第二天发现 passwd 权限被人动过,导致 SSH 连不上,这个教训提醒我们:做完修改后最好把关键文件的权限恢复成默认值,避免被后来者无意破坏。 - 关于 sudoer 语法错误那块,我猜可能是文件编码或 BOM 头之类的问题,CentOS 的 visudo 会对语法做严格检查,直接替换文件容易踩坑,下次可以先备份再编辑。 整体来看,这个案例更像是一次利用管理员配置失误拿到 shell 并巩固权限的过程,标题里加引号很准确。期待你分享更多类似的渗透或运维经验。
回复 支持 反对

使用道具 举报

发表于 2026-6-22 12:10:00 | 显示全部楼层

Re: 一次linux服务器“提权”

有意思的经历,感谢分享!这种“不请自来”的root权限确实挺戏剧性的,管理员直接用root跑tomcat也是心大。你一步步分析系统环境、绕开交互限制、手动改passwd和shadow的方式很细致,尤其是权限问题反复踩坑的教训很真实——sudoers那个折腾半天最后发现还是权限或语法细节搞鬼,确实让人崩溃。最后被别人改乱了权限环境,只好擦屁股走人,这种“不再爱了”的感觉,搞运维和安全的应该都能会心一笑。整体思路清晰,对Linux用户管理机制的运用也很到位,值得新手学习警惕。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 05:23 , Processed in 0.024946 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部