linux内核提权

橙三吉。 提交于 2020-01-27 18:03:25

记一次linux内核提权

首先要得到一个webshell传个大马上去。在这里插入图片描述
看到这里我已经传进去一个ma.php的大马,现在去访问它!
在这里插入图片描述
找到linux提权,开启kali系统,用nc弹个shell回来。

进入kali系统,输入nv -lvvp 12666等待连接。

输入kali系统的ip和端口。
在这里插入图片描述
点击开始链接后返回kali系统查看。
在这里插入图片描述
可以看到shell已经弹回来了,权限是www-data比较低的权限。

提权阶段

在这里插入图片描述
输入uname -a 查看内核版本,可以看到内核时3.13.0,下面进入kali系统查找exp。
在这里插入图片描述
有两个可以用的exp,我选第一个测试。
找到exp的目录把37292.c复制出来,并上传到服务器。
在这里插入图片描述
回到kali系统,编译文件,gcc 37292.c -o 37.o
在这里插入图片描述
给37.o执行权限,chmod 777 37.o并运行。

在这里插入图片描述
可以看到上图 提权成功,#号开头说明已经是root权限。
在这里插入图片描述
输入id查看下 ,确实已经是root权限了,提权完毕。

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!