
Linux Privesc(Linux提权-进阶)
本文相关内容:在一个配置错误的Debian虚拟机上练习Linux提权,使用多种方法获得root,目标机支持使用SSH协议访问,ssh凭证 -- user:password321 。
准备阶段
ssh user@10.10.230.41 -oHostKeyAlgorithms=+ssh-rsa


服务漏洞exp提权








弱文件权限提权-可读的/etc/shadow







弱文件权限提权-可写/etc/shadow


弱文件权限提权-可写/etc/passwd





Sudo提权-Shell 转义序列







Sudo提权-环境变量





Cron Jobs提权-文件权限分配错误




Cron Jobs提权-PATH环境变量




Cron Jobs提权-tar命令结合通配符


SUID/SGID 可执行文件提权-已知漏洞exp


SUID/SGID 可执行文件提权-共享对象注入


SUID/SGID 可执行文件提权-环境变量




SUID/SGID 可执行文件提权-滥用 Shell 特性(# 1)




SUID/SGID 可执行文件提权-滥用 Shell 特性(# 2)


密码及密钥-利用历史文件提权


密码和密钥-利用配置文件提权


密码和密钥-利用SSH密钥提权






NFS提权





内核漏洞exp提权


权限提升检测脚本




总结
最后更新于