内网渗透 day8-linux提权和后门植入
linux提权和后门植入
1. 脏牛漏洞复现
(1) 去网页上把dirty.c中的代码复下来,制然后touch(创建)一个.c文件,vi或者vim打开将代码复制进去保存
(不能在kali上直接wget下载https://github.com/FireFart/dirtycow/blob/master/dirty.c,因为这样会把整个网页下载下来(亲测))
(2) 进入shell然后从kali开的apache服务上下载
gcc -pthread 1.c -o dirty -lcrypt 编译.c文件 |
2. crontab计划任务
(1) vim /etc/crontab进入编辑(前提是有管理员权限)
3. suid提权(前提成功提权过一次,相当于留提权留后门)
(1) 创建一个suid.c的文件(由于靶机太难编辑了,所以我kali编辑完后用wget下载过去)
(4) 修改suid的权限(将文件赋予执行该文件的以管理员身份执行改文件)
(5) 重启后的靶机可以直接执行./suid进行提权(不需要密码)
4. linux痕迹清除
(2) 使系统不再保存命令记录:vi /etc/profile,找到HISTSIZE这个值,修改为0
(3) 删除登录失败记录:echo > /var/log/btmp
(4) 删除登录成功记录:echo > /var/log/wtmp (此时执行last命令就会发现没有记录)