菜鸟渗透日记15---linux本地提权(脏牛应用)

linux 权限介绍

本地提权:

  • 系统账号之间权限隔离
  • 用户空间
  • 内核空间

系统账号 :

  • 用户账号登录时候获取权限令牌(开启自动生成,注销’丢掉’)
  • 服务账号无需用户登录已在后台启动服务

user:普通用户;

root:管理员用户,具有系统中所有的权限;
提权过程: user -> root

Linux系统下进行提权

(前提:已经成功登陆一个普通用户)
脏牛提权

  1. 下载脏牛的软件包,将dirty.c文件进行编辑,生成可执行的exp;
    gcc -pthread dirty.c -o dirty -lcrypt#编译命令
    菜鸟渗透日记15---linux本地提权(脏牛应用)_第1张图片
  2. 运行exp文件,并设置密码;
    菜鸟渗透日记15---linux本地提权(脏牛应用)_第2张图片
  3. 查看passwd文件;
    在这里插入图片描述
    默认情况 此处应该为root但是这也证明了firefart提权成功了
  4. 切换账户,此时的用户firefart用户就具有管理员root的权限;
    在这里插入图片描述
    默认#输出 证明提权成功,具备root权限
  5. 完成后,销毁firefat密码文件即可恢复root
    mv /tmp/passwd.bak /etc/passwd

菜鸟渗透日记15---linux本地提权(脏牛应用)_第3张图片

你可能感兴趣的:(kali渗透测试)