上一页 1 2 3 4 5 6 ··· 12 下一页
摘要: 配置环境:靶机:hacksudo: 2 (HackDudo),他是ova格式的,我这里直接导入vm显示错误,于是就用virtualbox来打开,配置vm的kali为同一网段, (1)靶机设置为仅主机模式 (2)在自己的windows主机上面看vbox网卡(ipconfig /all),可以看到为19 阅读全文
posted @ 2026-06-19 13:33 Doll_Marker 阅读(15) 评论(0) 推荐(0)
摘要: 脏牛提权(Dirty COW,CVE-2016-5195)是Linux内核中的一个本地提权漏洞,利用Copy-on-Write机制的竞态条件可让低权限用户获得root权限。 注意:他利用的是竞争条件,也就是在内核还没来得及反应的时候将恶意数据写入,成功率并不是100%,有时还会让系统崩溃 漏洞概述 阅读全文
posted @ 2026-06-19 13:33 Doll_Marker 阅读(23) 评论(0) 推荐(0)
摘要: 在 Linux 和类 Unix 操作系统中,PATH环境变量起着关键作用。它指定了系统在执行命令时搜索可执行程序的目录列表。当用户在终端输入一个命令时,系统会按照PATH变量中列出的目录顺序,依次查找该命令对应的可执行文件。例如,当执行ls命令时,系统会在PATH指定的各个目录中寻找ls程序,找到后 阅读全文
posted @ 2026-06-19 13:32 Doll_Marker 阅读(6) 评论(0) 推荐(0)
摘要: 这个在cron提权的四种可以看到,这里觉得比较重要,就单独写出来了,仅讲一个原理,具体还是看cron提权笔记吧,毕竟他有图 tar命令提权本质:利用文件来注入命令行参数 tar命令参数特性:tar命令的参数是以 -- 开头的,若有文件以 -- 开头,tar会把它当作命令来执行 例子:原命令 tar 阅读全文
posted @ 2026-06-19 13:32 Doll_Marker 阅读(14) 评论(0) 推荐(0)
摘要: cat /etc/passwd 列出系统上的所有用户 grep -v -E "^#" /etc/passwd | awk -F: '$3 == 0 { print $1}' 列出所有的超级用户账户 w 谁目前已登录,他们正在做什么 last 最后登录用户的列表 cat /etc/sudoers 谁被 阅读全文
posted @ 2026-06-19 13:32 Doll_Marker 阅读(17) 评论(0) 推荐(0)
摘要: Linux利用docker逃逸提权 这里直接拉取一个提权镜像,大致原理就是拉取镜像时将宿主机根目录挂载进docker,而docker启动后自动执行启动脚本chroot逃逸出来了,详细内容可以参考镜像的github:https://github.com/chrisfosterelli/dockerro 阅读全文
posted @ 2026-06-19 13:32 Doll_Marker 阅读(15) 评论(0) 推荐(0)
摘要: 漏洞核心原理一 CVE-2021-4034 (PwnKit) 的核心原理在于 pkexec 程序对命令行参数处理的一个越界读取(Out-of-bounds Read)漏洞,以及由此引发的环境变量写入。 参数处理越界 在 Linux 中,一个程序的 main 函数接收两个重要的参数:argc(参数数量 阅读全文
posted @ 2026-06-19 13:32 Doll_Marker 阅读(115) 评论(0) 推荐(0)
摘要: 视频介绍:DEF CON 29 Adversary Village - Carlos Polop - New Generation of PEAS #上传到目标机上面 chmod +x linpeas.sh ./linpeas.sh bash 颜色编码系统:快速识别风险等级 LinPEAS使用智能颜 阅读全文
posted @ 2026-06-19 13:32 Doll_Marker 阅读(66) 评论(0) 推荐(0)
摘要: 文章链接,讲的很吊:Linux 提权-NFS 共享 - 扛枪的书生 - 博客园 这里仅仅介绍一下开启了no_root_squash功能怎么提权,还有一种情况是在本地访问有no_root_squash,而外部ip没有(我想打了webshell应该也可以看作本地访问吧,那就好像没什么用,好像只适用于ss 阅读全文
posted @ 2026-06-19 13:32 Doll_Marker 阅读(12) 评论(0) 推荐(0)
摘要: 在实践中,获得 SUID 文件列表后,可参考https://gtfobins.github.io/网站。该网站收集了大量 Unix 二进制文件的可利用方法,并按照功能分类(如 SUID、sudo、文件读取等)。只需在网站上搜索找到的 SUID 程序名,即可看到详细的利用命令 SUID提权(Set u 阅读全文
posted @ 2026-06-19 13:32 Doll_Marker 阅读(23) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 ··· 12 下一页