免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: ztj2247
打印 上一主题 下一主题

LINUX 普通用户提权ROOT (完整版)SHELL版首发!!! [复制链接]

论坛徽章:
0
41 [报告]
发表于 2009-04-27 14:45 |只看该作者
学习了

论坛徽章:
0
42 [报告]
发表于 2009-04-27 14:52 |只看该作者
centos 5.2不行

论坛徽章:
0
43 [报告]
发表于 2009-04-27 15:31 |只看该作者
AS 5可以提取ROOT权限

论坛徽章:
0
44 [报告]
发表于 2009-04-27 15:35 |只看该作者
貌似重登陆后test用户的root权限就消失了,需要再重新sh a ***获取ROOT权限

论坛徽章:
0
45 [报告]
发表于 2009-04-27 16:12 |只看该作者

回复 #18 我是DBA 的帖子

说随便后面跟个数字都可以的,我怀疑你们到底有没有认真看看这个bug

[test@localhost ~]$ sh a 982y3098yasdfasdfasdf
suid.c: In function 'main':
suid.c:3: warning: incompatible implicit declaration of built-in function 'execl'
/usr/bin/ld: cannot open output file /tmp/suid: Permission denied
collect2: ld returned 1 exit status
sh-3.1#

看到这个错误了吗
/usr/bin/ld: cannot open output file /tmp/suid: Permission denied
这是你用正确的pid hack成功以后残留的文件/tmp/suid,由于其已经是owned by root,所以作为普通用户你已经无法覆盖它了。
所以你第一次hack的时候必须使用正确的pid,成功后,别说用任意的字符串,你就直接重新运行 /tmp/suid都可以得到root权限。

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
46 [报告]
发表于 2009-04-27 16:13 |只看该作者
2.6.18-8.el5

这内核的斑斑是rhel5/centos5的
有这个漏洞

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
47 [报告]
发表于 2009-04-27 16:15 |只看该作者
原帖由 枫影谁用了 于 2009-4-25 17:49 发表
要先下载这个代码存成a文件
http://milw0rm.com/exploits/8478

说啥好呢。。。。。。。。


貌似是生成了一个 C 的源程序,然后编译成执行文件,最后再执行了这个执行文件的。


不过这个洞洞够大的。


论坛徽章:
0
48 [报告]
发表于 2009-04-27 16:15 |只看该作者
而且由于这个脚本作者只在Ubuntu,Debian和gentoo上测试过,所以在其他的系统上可能需要稍加修改。
但是只要是udev是141以前的版本而且没有打过补丁的,就一定可以hack

论坛徽章:
0
49 [报告]
发表于 2009-04-27 16:28 |只看该作者
RHEL4,无法成功。

[appldeve@oracle ~]$ ps aux | grep udev
root       804  0.0  0.0  2456  392 ?        S<s  Mar27   0:00 udevd
appldeve 10478  0.0  0.0  6708  768 pts/2    S+   16:19   0:00 grep udev


[appldeve@oracle ~]$ sh a 803
: command not found
'c1: unrecognized option `-fPIC
gcc: program.o: ûÓÐÄǸöÎļþ»òĿ¼
'cc: unrecognized option `-nostartfiles
: ûÓÐÄǸöÎļþ»òĿ¼
gcc: no input files
cp: stat¡®libno_ex.so.1.0¡¯Ê§°Ü: ûÓÐÄǸöÎļþ»òĿ¼
a: line 131: /tmp/udev: ûÓÐÄǸöÎļþ»òĿ¼
: command not found

论坛徽章:
0
50 [报告]
发表于 2009-04-27 16:30 |只看该作者
原帖由 sanyork 于 2009-4-27 12:05 发表
新版的RHEL 5.3没有这个漏洞。


有的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP