服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

运维之家

 找回密码
 注册
搜索
查看: 5806|回复: 0

简单详细的linux提权方法【附:收集的N多linux内核exp】

[复制链接]
dirtysea 发表于 2013-5-17 14:44:12 | 显示全部楼层 |阅读模式
拿到webshell了,准备提权.我们首先要看下linux的内核信息


2.6.18-194.11.3.el5 内核 2010的,这个CentOS release 5.5

然后百度或者其它路径(国外漏洞发布站)找EXP,2.6.18-194这个内核我已经收藏过.上传到/tmp,为什么要传到这个目录呢?
因为tmp目录一般都可写可执行.
找个外网IP 监听12666,当然12666也可以改。我这里用NC监听nc -l -n -v -p 12666

然后再shell里执行下连接

连接成功就出现下面的内容

然后我们**/tmp目录
cd /tmp  **到tmp目录了,看下我们之前上传的2.6.18-194

我这里有权限rwx,可读可写可执行.如果没有权限chmod -R 777 文件名
我这里的exp已编译过了,直接执行溢出就ok了 ./2.6.18-194
要是你的exp没有编译gcc -o /tmp/文件名 /tmp/文件名.c ,自己编译下就行了
成功了

其实linux提权还是很简单,关键看有没exp
这里是我收集的很多linux内核exp
http://pan.baidu.com/share/link?shareid=152619&uk=1663680644

其它EXP源码:
http://www.exploit-db.com/exploits/5093/


转自:http://www.kanwangluo.com/post/31.html

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|运维之家 ( 蜀ICP备12020351号 )

GMT+8, 2018-10-23 04:22 , Processed in 0.059957 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表