Auf Kali reproduzieren Legen Sie zunächst die Suid-Berechtigungen für die erforderliche vim.basic-Datei fest. chmod u+s /usr/bin/vim.basic Zuerst adduser test1, ein Benutzer mit normalen Berechtigungen Jetzt ist eine geeignete Umgebung für die Rechteausweitung Sie können Dateien mit Suid-Berechtigungen mit dem folgenden Befehl finden
Die Dateien, die zur Rechteausweitung verwendet werden können, sind
Die Idee, vim zum Erhöhen von Berechtigungen zu verwenden, besteht darin, die Datei etc/passwd zu ändern und einen Benutzer mit Root-Berechtigungen für sich selbst hinzuzufügen Das Benutzerformat der Passwd-Datei lautet: Benutzername:Passwort:UID:GID:Kommentar:Home-Verzeichnis:Benutzer-Shell Hier sehen Sie das Format des Root-Benutzers root:x:0:0:root:/root:/bin/bash (Der Passwortteil ist x, da das echte Passwort in der Datei /etc/shadow gespeichert ist) Generieren Sie ein Passwort: Verwenden Sie openssl passwd -1 –salt asd 123 (hier ist -1 (Zahl 1) nicht L) Schreiben Sie es direkt in die Passwd-Datei. toor:$1$asd$sTMDZlRI6L.jJEw2I.3x8.:0:0:root:/toor:/bin/bash Sie können es mit vim /etc/passwd ändern, aber beim Speichern wird E212 angezeigt und es kann nicht gespeichert werden, was uns mit der Meldung anzeigt, dass wir keine Berechtigung zum Ändern haben Zu diesem Zeitpunkt sollten Sie die zuvor gefundene Datei vim.basic verwenden, um es auszuführen. Dieses Programm verfügt über SUID-Berechtigungen. Definitiv editierbar vim.basic /etc/passwd Hiermit können Sie die Datei öffnen, anschließend ändern und erfolgreich speichern. Sie können sehen, dass es hinzugefügt wurde. Wechseln Sie zu su toor, Kennwort 123, und überprüfen Sie dann die Berechtigungen mit der ID Root-Berechtigungen chmod u+s /usr/bin/vim.basic Das Obige ist der vollständige Inhalt dieses Artikels. Ich hoffe, er wird für jedermanns Studium hilfreich sein. Ich hoffe auch, dass jeder 123WORDPRESS.COM unterstützen wird. Das könnte Sie auch interessieren:
|
<<: Ein Artikel, der Ihnen hilft, die Positionsberechnung in js gründlich zu verstehen
>>: Detaillierte Erläuterung der kombinierten MySQL-Indexmethode
Dieser Artikel zeichnet die Installations- und Ko...
Inhaltsverzeichnis 1. Prototyp 2. Prototypenkette...
Inhaltsverzeichnis Funktionale Komponenten So sch...
Code kopieren Der Code lautet wie folgt: <vor&...
Schauen Sie sich zuerst die Lösung an #----------...
Bei der Datenbankoperation ist der Umgang mit Dat...
Vorwort Ich hatte kürzlich bei der Arbeit einige ...
Offizielle Website-Adresse: https://www.mysql.com...
!DOCTYPE Gibt die Document Type Definition (DTD) ...
Einfaches Beispiel für das Hinzufügen und Entfern...
In diesem Experiment konfigurieren wir die standa...
Inhaltsverzeichnis 1. Bereiche werden in verschie...
Frage Kürzlich musste ich mich bei einem privaten...
Hintergrund: Die Site ist vom Front- und Back-End...
Inhaltsverzeichnis Herunterladen und Installieren...