RHEL给某低级用户【提权】或者【攻击】

一、提权

root下

cp /usr/bin/ksh /某目录/a.sh

chmod +s /某目录/a.sh


低级用户:

打开/某目录/a.sh

得到高权限


二、攻击(查找有特权的文件)

#find /home �Ctype f\f(-perm -4000 �Co �Cperm -2000\) -ls

#find /home -type f \( -perm -04000 -o -perm -02000 \) -exec ls -l {} \;

这告诉find列出所有设置了SUID(“4000”)或SGID

(“2000”)位的普通文件(“f”)。应该在每个本地系统中

运行它。


你可能感兴趣的:(RHEL,提权)