管理 撰写
2009/09/10 @ 15:31
    前段时间,爆出一个linux用户提升普通用户权限到root权限的漏洞,很多小白开始试了,进ssh,然后./a,咋什么都没有呢?殊不知,哪有这么简单,还是需要代码的。。本文的末尾提供了代码(代码版权归原作者所有:p0c73n1(at)gmail(dot)com),也提供了编译后的执行程序。gcc版本是gcc (GCC) 4.1.1 20070105。还要注意,此漏洞需要在Linux kernel 2.6 < 2.6.19 (32bit)下才能测试通过,目前还没有好的补救办法。
    国内极少数有主机商提供ssh登入权限,所以,机会不多,但是国外有很多都提供,例如DreamHost等等。。如果空间没有使用gcc的权限,可以找对应版本的gcc编译之后,ftp上去亦可。。编译命令是: gcc -o t t.c,然后执行/path/to/t 即可。。如:

[leekooqi@icnote ~]$ gcc -o t t.c
[leekooqi@icnote ~]$ ./t
sh-3.1# id
uid=0(root) gid=0(root) groups=512(leekooqi)
sh-3.1#

你会发现,你已经拥有root权限了,可以为所欲为了。。但是,记住,不要干坏事!!
原文件如下:


编译后的文件:

下载文件 (已下载 132 次)

作者:博爱老头@博爱老头的草屋
地址:http://www.icnote.com/Linux-Elevation-of-privilege/
版权所有。转载时必须以链接形式注明作者和原始出处及本声明!


最新日志 随机日志 综合排行
  • 闷热的周末 今年第一次...
  • 四年的等待 今天凌晨完...
  • 无言 看世界杯 谈球
  • 今天美国全国公共电台(...
  • 端午节 Echoes ...
  • 2010 凯立德 春季...
  • 对MFT主分区表损坏移...
  • 最近成了“黄脸婆”  ...
  • 纯吐槽:最近连续的被杯...
  • Fedora 13 f...
  • 老头找房子中。。。。
  • 写给即将从事IT业的毕...
  • IT项目失败的告警信号
  • 网站联盟也要收费了
  • 中国“神龙”空天飞机惊...
  • rhes5 安装 po...
  • 专家:漫游费成本很低但...
  • 发现两个钻石两个挺酷的...
  • Internet Do...
  • PMP认证考试报名开始...
  • java  msn机器...
  • DES加密、解密字符串...
  • eclipse 安装p...
  • JSTL详解
  • eXtremeTabl...
  • 终于在fc6下把TL-...
  • 完美解决win7下玩星...
  • IDC sees $4...
  • 测试Issue管理利器...
  • Waiting for...
  • 分类: LINUX&WIN | 评论(1) | 阅读(1056)
    207
    2010/07/14 17:59
    rhel5.4中不行啊,内核2.6.18
    分页: 1/1 第一页 1 最后页
    发表评论
    昵称 [注册]
    密码 游客无需密码
    网址
    电邮
    打开HTML 打开UBB 打开表情 隐藏 记住我