發表文章

目前顯示的是有「sudo」標籤的文章

濫用 Linux Sudo

圖片
 濫用 Linux Sudo 要能夠使用 sudo,當下 interactive 的低權限使用者帳號必須是 sudo 群組的成員 可以透過 /etc/sudoers 檔案查看相關權限,要列出可以 sudo 的使用者可以用 sudo -l or --list sudo --list 從最後一行來看  (ALL) /usr/bin/crontab -l, /usr/sbin/tcpdump, /usr/bin/apt-get 只有三個指令 corntab、tcpdump、apt-get 被列為允許 sudo 指令 如果 /etc/sudoers 配置過於寬鬆,使用者可濫用短期管理權限來獲得永久 root 存取權 再細看上面的 corntab 使用了 -l 參數所以不允許該帳號編輯任何 crontab,因此不太可能使用它來查找任何提權方式,可將目標直接放到第二個、第三個指令上 記得上一節提到的 GTFObins 好用網站  https://gtfobins.github.io/   讓我們直接查看 tcpdump 的相關 sudo 利用  https://gtfobins.github.io/gtfobins/tcpdump/#sudo 讓我們依照指令輸入試試看 COMMAND='id' TF=$(mktemp) echo "$COMMAND" > $TF chmod +x $TF sudo tcpdump -ln -i lo -w /dev/null -W 1 -G 1 -z $TF -Z root 結果 GG,dropped privs to root........Permission denied,使用者與權限仍是 joe 查看一下 log 查明是甚麼原因遭到 Permission denied cat /var/log/syslog | grep tcpdump Log 中寫明 audit: type=1400 audit(1696494056.835:24): apparmor="DENIED" audit 守護程式已記錄了權限提升嘗試,另 AppArmor 被觸發並阻止了此動作 AppArmor 是一個核心模組,它透過運行各種特定於應用程式的設定檔在 Linux 系統上提供強制存取控制...