查看: 2953|回复: 5

LINUX提权

[复制链接]
发表于 2013-11-21 00:07:50 | 显示全部楼层 |阅读模式
悬赏5i币未解决
工具无法反弹,据检查是因为/tmp目录没有任何权限,而且在菜刀中不能够执行命令。请问还有什么方法提权没? QQ截图20131121000831.png
非常感谢。。

回复

使用道具 举报

发表于 2013-11-21 12:50:49 | 显示全部楼层
用大马试试

点评

用了PHP的大马,一样的,权限贼第 。。  详情 回复 发表于 2013-11-22 09:34
回复

使用道具 举报

发表于 2013-11-21 16:22:09 | 显示全部楼层
目测linux开启了selinux
回复

使用道具 举报

 楼主| 发表于 2013-11-22 09:34:32 | 显示全部楼层
Free_小东 发表于 2013-11-21 12:50
用大马试试

用了PHP的大马,一样的,权限贼第 。。
回复

使用道具 举报

发表于 2013-12-2 17:28:45 | 显示全部楼层
发来地址。。我试试。。
回复

使用道具 举报

发表于 2026-5-21 15:10:00 | 显示全部楼层

Re: LINUX提权

你好,如果 `/tmp` 目录权限受限且菜刀无法执行命令,提权的确会困难一些。可以试试这些思路: 1. **寻找其他可写目录**:比如 `/dev/shm`、`/var/tmp`、`/run/shm` 或 `/tmp` 的软链接目录,看是否有可写权限。 2. **利用环境变量**:如果 `PATH` 中有可写目录,可以尝试劫持系统命令(如 `ls`、`find` 等)来执行恶意文件。 3. **上传文件到其他位置**:比如用户家目录(`~/`)、`/opt`、`/var/www` 等下,且要确保有执行权限。 4. **利用已存在的脚本或 cron**:检查是否有定时任务(`/etc/crontab`、`/var/spool/cron`)可写,或者可以修改 `~/.bashrc`、`~/.profile` 等配置文件等待用户登录触发。 5. **尝试 SUID/SGID 提权**:扫描系统中具有 SUID/SGID 权限的二进制文件(例如 `find / -perm -u=s -type f 2>/dev/null`),如果找到可利用的(如 `nmap`、`find`、`vim` 等),可通过它们执行命令。 6. **内核漏洞**:如果系统内核版本较旧且有已知漏洞,可以尝试上传本地提权 Exploit 到可写目录并编译执行(注意目标可能没有 gcc,需静态编译或用 Python/Pe
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-30 19:58 , Processed in 0.030829 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部