Skip to content

Latest commit

 

History

History
21 lines (15 loc) · 1.28 KB

File metadata and controls

21 lines (15 loc) · 1.28 KB

后门 查看管理员用户cat /etc/passwd 查看用户

发现最高是root。

提权 linux服务器很多情况下管理员会设置目录权限,我们无法修改,但是一般/tmp/目录不会被设置权限。 尝试利用进行脏牛(Dirty COW)漏洞提权,上传dirtycow的扫描器[dirtycowscan.sh]和exp[dirtycow.c]---->脚本: 上传dirtycow的exp

反弹shell---->python -c 'import pty;pty.spawn("/bin/bash")' shell

发现存在脏牛漏洞。 image.png

进行提权操作 提权

成功进行提权到root。