Challenge 2 - Relia(12)
Challenge 2 - Relia(12) 終於來到 Relia 公司的最後一台機器,位於內網的 .20 Linux 主機 使用上一章在 brog Job 中登入到 .20 備份作業使用的帳號密碼 andrew:Rb9kNokjDsjYyH 測試登入 .20 看看,直接進去了且拿到 local.txt cat /etc/passwd 看來是台 FreeBSD,好難用啊 sudo -l 的指令既然沒有,真是太糟糕了 查看 SUID,find / -perm -u=s -type f 2>/dev/null,發現 doas 甚麼是 doas,參考 : https://zh.wikipedia.org/zh-tw/Doas doas (「do as」)是一個用來以其他使用者身分執行指令的程式。 系統管理員可以對其進行設定,賦予指定使用者執行特定指令的權限。 doas 是由 Ted Unangst 為 OpenBSD 所開發的,是一種更簡單且更安全的 sudo 替代品 範例 : 允許 user1 在不輸入密碼的情況下以 root 的身分執行 procmap: permit nopass user1 as root cmd /usr/sbin/procmap 允許 wheel 群組的成員以 root 身分執行任何指令: permit :wheel as root 上方設定的簡化版本(但僅在安裝後,預設的使用者為 root 的情況下才有效): permit :wheel 允許 wheel 群組的成員執行任何指令(預設使用者為 root 的情況下) 並記住他們輸入的密碼: permit persist :wheel 了解 doas 後,就來找看看有無相關的 doas 設定值 找看看 *doas* 的檔案,find / -type f -name *doas* 2>/dev/null 看到 /usr/local/etc/doas.conf 果然有寫 permit nopass andrew as root cmd service args apache24 onestart 現有使用者 andrew 可以不用密碼執行 apache24 服務 啟動看看 doas service apache24 onestart ...