رفع صلاحيتك على النظام بتكنيك Suid

x32x01
  • بواسطة x32x01 ||
نشرح رفع الصلاحيات عن طريق تكنيك SUID
ماهو SUID : هو ان صاحب الملف يفوض جميع المستخدمين في انهم ينفذون الملف او السكربت كانهم صاحب الملف بالضبط هذا هو SUID ب اختصار ف الهدف في هذي المقالة انه نتوصل الى اعلى صلاحية على النظام اللي هو root

الشرح:
في البداية انا داخل بيوز test محدود الصلاحية والهدف زي ماقلنا نوصل الى root
8UcaJr5.png
راح ننفذ امر find يبحث لنا عن جميع الملفات اللي تحتوي على SUID
الامر: find / -perm -u=s 2>/dev/null

بعد مانفذت الامرراح نشوف النتيجة مع بعض
rTnxxem.png
نلاحظ انه عندنا عدد من ملفات البانيري تحتوي على صلاحية SUID طيب السؤال اي واحد راح يفيدنا رفع الصلاحيات؟ ف نحتاج انه نروح لموقع GTFOBINS ونكتب في البحث اسماء الملفات اللي ظهرت لنا ونشوف هل ل احد منها استغلال!

بعد مابحثت بالموقع ب اسماء الباينري لقيت انه ملف الباينري bash له استغلال
jrxS0PU.png
بعد كذا راح ننفذ الاوامر اللي كاتبها لنا عشان نستغل الملف bash الذي يحتوي على صلاحية SUID
EzCrD9l.png

E4rajyE.png
وبكذا يكون حصلنا على اعلى صلاحية على النظام
 
المشاركات المتشابهة
x32x01
الردود
0
المشاهدات
73
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
97
x32x01
x32x01
x32x01
الردود
1
المشاهدات
112
x32x01
x32x01
x32x01
الردود
0
المشاهدات
107
x32x01
x32x01
x32x01
الردود
0
المشاهدات
90
x32x01
x32x01
الوسوم : الوسوم
suid رفع الصلاحيات
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
1,627
المشاركات
1,816
أعضاء أكتب كود
244
أخر عضو
Codex
عودة
أعلى