当前位置: 首页 > news >正文

linux提权 corn 提权

corn提权

corn的基本使用方法

corn的作用就是可以定时的完成一下任务(如备份一下log 或者清除一下日志文件 这些就是运维人员用的)

先找一下定时任务的工作表

cat /bin/corntab

这个是普通用户 我们直接看都看不了 说明什么说明这个 是root高权限执行的

所以配置这个文件是管理员配置的 这就是为什么我们可以使用这个corn权限进行提权

但是管理员也不是**所以一般我们是使用这个提权不了的

靶场利用:

https://www.vulnhub.com/entry/jarbas-1,232/
老规矩先信息收集
发现是jenkins中间件 但是没有信息  所以我们还是进行扫描目录 这边我们使用kali自带的非常牛的字典
字典目录
/usr/share/dirbuster/wordlists/

可以根据需求选择字典

扫到一个目录 

http://192.168.248.141/access.html

发现是 jenkins中间件件的泄露登录账号密码

然后换个端口

登录到后台

jenkins获取webshell:

生成一个反弹shell

点击立即构建

拿到权限

看一下定时任务

发现有个写入的权限

改变这个脚本执行 

然后监听5577

相关文章:

  • 集成电流电压和功率采样输出的芯片
  • 字符串、列表、元组、字典
  • 学透Spring Boot — 017. 魔术师—Http消息转换器
  • C++中高精度运算问题
  • QT工程建立
  • JavaWeb餐厅点餐系统
  • c++中虚函数(virtual),重写(override),多态(重点介绍动态多态)
  • 《野史未必假》王磊
  • 视频分类的深度学习模型改为回归模型
  • turtle图形化编程等级考试考点汇总(适用于青少年编程学习)
  • 【数据分享】1999—2023年地级市的文化/体育/卫生/社会保障等公服设施相关指标(Shp/Excel格式)
  • 谷歌 AI 协作科学家
  • 【C++】多态详解
  • 告别过去,奔向未来
  • 8. RabbitMQ 消息队列 + 结合配合 Spring Boot 框架实现 “发布确认” 的功能
  • 在线oj平台测试报告(持续更新中)
  • 004_分支结构
  • 一个基于ragflow的工业文档智能解析和问答系统
  • 【AI提示词】学术论文阅读总结
  • FATFS备忘
  • 上海网站论坛建设/seo优化排名技术百度教程
  • php做网站流程/重庆网站建设软件
  • 网站制作 长沙/优就业seo
  • 南充网站建设服务/中国唯一没有疫情的地方
  • 做碳循环的网站/外贸推广有哪些好的方式
  • 点点 网站建设/沧州网站优化