当前位置: 首页 > news >正文

权限提升:漏洞探针.(Linux系统)

权限提升:漏洞探针.

权限提升简称提权,由于操作系统都是多用户操作系统用户之间都有权限控制,比如通过 Web 漏洞拿到的是 Web 进程的权限,往往 Web 服务都是以一个权限很低的账号启动的,因此通过 Webshell 进行一些操作会受到限制,这就需要将其提升为管理甚至是 System 权限。通常通过操作系统漏洞或操作系统的错误配置进行提权,也可以通过第三方软件服务,如数据库或 FTP 等软件的漏洞进行提权。


目录:

权限提升:漏洞探针.

使用 linux-exploit-suggester-master 工具:

第一步:下载工具,然后上传工具到 tmp 目录下.

第二步:切换为 tmp 目录,再执行 linux-exploit-suggester.sh 文件.

第三步:在 tmp 目录下,打开 bgxg.txt 文件.

 使用 linux-exploit-suggester2 工具:

第一步:下载工具,然后上传工具到 tmp 目录下.

第二步:切换为 tmp 目录,再执行 linux-exploit-suggester-2.pl 文件.

第三步:在 tmp 目录下,打开 bgxg.txt 文件.


免责声明:

严禁利用本文章中所提到的技术进行非法攻击,否则后果自负,上传者不承担任何责任。


使用 linux-exploit-suggester-master 工具:

第一步:下载工具,然后上传工具到 tmp 目录下.

下载 linux-exploit-suggester-master 工具:GitHub - The-Z-Labs/linux-exploit-suggester: Linux privilege escalation auditing tool


第二步:切换为 tmp 目录,再执行 linux-exploit-suggester.sh 文件.

cd /tmp                        //切换 tmp 目录.chmod +x linux-exploit-suggester.sh       //复制一个可执行权限../linux-exploit-suggester.sh > bgxg.txt   //执行文件,把文件保存在bgxg.txt文件中


第三步:在 tmp 目录下,打开 bgxg.txt 文件.


使用 linux-exploit-suggester2 工具:

第一步:下载工具,然后上传工具到 tmp 目录下.

下载 linux-exploit-suggester2 工具:GitHub - jondonas/linux-exploit-suggester-2: Next-Generation Linux Kernel Exploit Suggester


第二步:切换为 tmp 目录,再执行 linux-exploit-suggester-2.pl 文件.

cd /tmp                        //切换 tmp 目录.chmod +x linux-exploit-suggester-2.pl       //复制一个可执行权限../linux-exploit-suggester-2.pl > bgxg.txt   //执行文件,把文件保存在bgxg.txt文件中


第三步:在 tmp 目录下,打开 bgxg.txt 文件.

      

       

    

学习链接:第63天:权限提升-Linux脏牛内核漏洞&SUID&信息收集_哔哩哔哩_bilibili

http://www.lryc.cn/news/65129.html

相关文章:

  • python-11-多线程模块threading
  • 动态gif图片如何在线做?轻松实现图片在线生成gif
  • 浅谈联网汽车安全漏洞
  • 深入理解SeaTunnel:易用、高性能、支持实时流式和离线批处理的海量数据集成平台
  • 项目上线 | 兰精携手盖雅工场,数智驱动绿色转型
  • 102-Linux_I/O复用方法之poll
  • 【VAR模型 | 时间序列】帮助文档:VAR模型的引入和Python实践(含源代码)
  • Spark任务提交流程
  • python相对路径与绝对路径
  • SPSS如何进行基本统计分析之案例实训?
  • Python项目实战篇——常用验证码标注和识别(需求分析和实现思路)
  • MySQL基础(六)多表查询
  • 零死角玩转stm32中级篇3-SPI总线
  • 顺序表功能实现(入手版详解)
  • Java 中的线程是什么,如何创建和管理线程-下(十三)
  • 为什么我的Windows 10 便签不支持更改字体?
  • 野火STM32电机系列(六)Cubemx配置ADC规则和注入通道
  • 预制菜,巨头们的新赛场
  • 英语语法第一章之英语语法综述
  • ChatGPT被淘汰了?Auto-GPT到底有多强
  • unity NGUI使用方法
  • 软件测试技术(五)软件测试流程
  • Redis缓存穿透和雪崩
  • 【C++】set和map的使用
  • 大学生学java编程的就业前景怎么样?我来聊聊自己的见解
  • JavaScript全解析——canvas 入门(上)
  • vue 插槽的用法
  • 【C++复习2】C++编译器的工作原理
  • 回调函数_回顾
  • 今天面了个字节跳动拿35K出来的,真是砂纸擦屁股,给我露了一手啊