目录
利用Linux SUID进行权限维持
在前面我们使用Linux的SUID权限进行了权限提升,然后SUID还可以用来进行持久化
利用SUID我们可以解除低权限用户获取高权限,但是这种手段通常用在已经获取root权限的情况,攻击者在拿到root权限后,可以使用root权限留下一个SUID后门,这样就算以后权限被降级,攻击者仍然可以使用这个后门取回root权限
(1)首先我们使用root权限的用户执行下列命令,将/bin/bash复制为.exp(.是为了将该文件设置为隐藏文件)
cp /bin/bash .exp
复制成功之后使用以下命令为.exp文件授权SUID权限:
chmod 4755 .exp
接下来我们就可以使用普通用户身份来运行该程序
注:允许时需要加上-p选项,目的是为了绕过Bash 2的限制
可以看到这样我们还是可以恢复到root权限的
利用Linux计划任务进行权限维持
(1)Linux任务计划
计划任务是Linux中的一个非常实用的功能,在Linux中创建任务计划文件,该文件将会存储在/var/spool/cron根目录下。
存储文件的名称会与创建计划任务时所使用的用户的用户名一致,而系统应用创建计划任务生成的计划任务会存储在/etc/cron.d目录下,在使用crontab命令创建计划任务之前,需要查看当前所使用的用户是否具有执行crontab命令的权限。可以查看/etc/cron.deny文件查看该文件中记录的用户不允许执行crontab,而在/etc/cron.allow文件中记录的用户允许使用crontab