Linux提权--准备工作知识点工具

目录

知识点:

系列内容:

截至目前思路点总结如下:

思考点:

探针&漏扫工具网址

工具小总:

数据库提权工具网址:

---提权命令百科--

演示案例:


知识点:


1、Linux 提权辅助项目-探针&漏扫

2、Linux 提权-配置 SUID & 内核 CVE


1、Linux 提权-定时任务

2、Linux 提权-环境变量

3、Linux 提权-权限配置不当

4、Linux 提权-数据库自动化


1、Linux 提权-Rsync 未授权访问覆盖

2、Linux 提权-Docker 组用户挂载目录

3、Linux 提权-Sudo(CVE-2021-3156)

4、Linux 提权-Polkit(CVE-2021-4034)


1、WIN-域控提权-CVE-2014-6324

2、WIN-域控提权-CVE-2020-1472

3、WIN-域控提权-CVE-2021-42287

4、WIN-域控提权-CVE-2022-26923


系列内容:

内核,数据库,第三方服务,SUID&GUID,定时任务,环境变量,SUDO,权限不当等

脏牛漏洞(CVE-2016-5195)
​Dirty Pipe(CVE-2022-0847)
​SUDO(CVE-2021-3156)
​Polkit(CVE-2021-4034)

截至目前思路点总结如下:

1.提权方法有部分适用在不同环境,当然也有通用方法

2.提权方法也有操作系统版本区分,特性决定方法利用面

3.提权方法有部分需要特定环境,如数据库,第三方提权等

思考点:

1、如何判断采用什么数据库提权?

2、数据库提权首要条件密码获取?

3、有那些数据库类型可以进行提权?

4、操作系统在数据库提权中有那些疑问?


探针&漏扫工具网址

GitHub - liamg/traitor: :arrow_up: :fire: Automatic Linux privesc via exploitation of low-hanging fruit e.g. gtfobins, pwnkit, dirty pipe, +w docker.sock #综合(漏洞探针(探针高危的)+信息搜集)

GitHub - AlessandroZ/BeRoot: Privilege Escalation Project - Windows / Linux / Mac #支持win,Linux,mac(需要把文件夹全部上传上去.)--(综合项目,全自动)python项目

GitHub - rebootuser/LinEnum: Scripted Local Linux Enumeration & Privilege Escalation Checks #信息搜集,不检测CVE(内核漏洞 )

GitHub - The-Z-Labs/linux-exploit-suggester: Linux privilege escalation auditing tool

GitHub - sleventyeleven/linuxprivchecker: linuxprivchecker.py -- a Linux Privilege Escalation Check Script #信息搜集,没有Linenum那个好用.

GitHub - jondonas/linux-exploit-suggester-2: Next-Generation Linux Kernel Exploit Suggester         #漏扫脚本

----------->>>>>>

工具小总:

一个综合类探针:traitor 
​
一个自动化提权:BeRoot  (gtfobins&lolbas) 
​
两个信息收集:LinEnum  linuxprivchecker
​两个漏洞探针:linux-exploit-suggester&2   (2个)

数据库提权工具网址:

MDUT 2.0 数据库利用工具 GitHub - SafeGroceryStore/MDUT: MDUT - Multiple Database Utilization Tools MDUT (好)(windows,Linux都支持)

综合高危漏洞利用工具(包含各大数据库)https://github.com/Liqunkit/LiqunKit_LiqunKit (good!!!)(这个项目被删了)

sqlserver利用工具 GitHub - uknowsec/SharpSQLTools: SharpSQLTools 和@Rcoil一起写的小工具,可上传下载文件,xp_cmdshell与sp_oacreate执行命令回显和clr加载程序集执行相应操作。 SharpSQLTools

通过套接字重用通过受损的 Microsoft SQL Server在受限环境中执行横向移动

GitHub - blackarrowsec/mssqlproxy: mssqlproxy is a toolkit aimed to perform lateral movement in restricted environments through a compromised Microsoft SQL Server via socket reuse mssqlproxy

ODAT:Oracle数据库攻击工具 GitHub - quentinhardy/odat: ODAT: Oracle Database Attacking Tool ODAT


---提权命令百科--

Linux:GTFOBins

Windows:LOLBAS


演示案例:


 Linux-辅助项目配置安全&内核漏洞-探针漏扫

 Linux-配置安全 SUID 提权探针&利用-云服务器

 Linux-内核漏洞本地用户提权-探针&利用-墨者

 Linux-内核漏洞 Web 用户提权-探针&利用-脏牛

 Linux-内核漏洞本地用户提权-探针&利用-DirtyPipe


 Linux-环境变量文件配合 SUID-本地

 Linux-定时任务打包配合 SUID-本地

 Linux-定时任务文件权限配置不当-WEB&本地

 Linux-第三方软件 MYSQL 数据库提权-WEB&本地


 Linux-Rsync 未授权访问覆盖-本地

 Linux-Docker 组用户挂载目录-本地

 Linux-Sudo(CVE-2021-3156)-本地

 Linux-Polkit(CVE-2021-4034)-本地


 WIN-域控提权-CVE-2014-6324

 WIN-域控提权-CVE-2020-1472

 WIN-域控提权-CVE-2021-42287

 WIN-域控提权-CVE-2022-26923


 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/4601.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

模拟LinkedList实现的双向循环链表

1. 前言 前文我们分别实现了不带哨兵的单链表,带哨兵节点的双向链表,接着我们实现带哨兵节点的双向循环链表.双向循环链表只需一个哨兵节点,该节点的prev指针和next指针都指向了自身哨兵节点. 2. 实现双向循环链表的代码 例 : //模拟双向…

c++中的__declspec(dllexport) 和 __declspec(dllimport)

c中的__declspec(dllexport) 和 __declspec(dllimport) 1. __declspec(dllimport) __declspec(dllimport) 是Microsoft Visual C特有的修饰符,用于声明在动态链接库(DLL)中定义的函数和变量,以便在另一个模块中使用。它告诉编译…

水稻病害检测(YOLO数据集,多分类,稻瘟病、纹枯病、褐斑病、枯心病、霜霉病、水稻细菌性条纹斑病、稻苞虫)

是自己利用LabelImg工具进行手工标注,数据集制作不易,请尊重版权(稻瘟病、纹枯病、褐斑病、枯心病、霜霉病、水稻细菌性条纹斑病、稻苞虫) 如果需要yolv8检测模型和数据集放在一起的压缩包,可以关注:最新最…

IO流体系

一.分类 1.字节流 (1).InputStream(字节输入流) 定义:操作本地文件的字节输入流,可以把本地文件中的数据读取到程序中 书写步骤:1.创建字节输入流对象,2.读数据,3.释放…

聊聊Flink:Docker搭建Flink

一、准备工作 查看下Docker和Docker Compose版本,确保你安装了这些软件。 在 Flink 官网上下载 Flink 的 Docker 镜像。您可以使用以下命令从 Docker Hub 中下载: docker pull flink:1.18.0-scala_2.12 此命令将下载 Flink 1.18.0 版本的 Docker 镜像…

Java23种设计模式-创建型模式之单例模式

单例模式(Singleton Pattern):通过单例模式的方法创建的类在当前进程中只有一个实例(根据需要,也有可能一个线程中属于单例,如:仅线程上下文内使用同一个实例),该类负责创…

电商架构:系统设计+表设计

如有不对,请指正 欢迎评论区交流 需要哪些系统 商品系统、订单系统、权限系统、审核系统等。 商品系统 订单系统 审核系统 权限系统 参考 基于电商中台架构-商品系统设计(一) 附件

2024年【流动式起重机司机】报名考试及流动式起重机司机复审模拟考试

题库来源:安全生产模拟考试一点通公众号小程序 2024年【流动式起重机司机】报名考试及流动式起重机司机复审模拟考试,包含流动式起重机司机报名考试答案和解析及流动式起重机司机复审模拟考试练习。安全生产模拟考试一点通结合国家流动式起重机司机考试…

电脑已经有了一个Windows10,再多装一个Windows10组成双系统

前言 前段时间已经讲过一次双Windows系统的安装教程,但是小白重新去看了一下,发现写的内容太多,怕小伙伴看了之后一脸萌。 所以今天咱们就重新再来讲讲:在同一台机器上安装Windows10双系统的教程。 注意哦!这里的Wi…

Android优化RecyclerView图片展示:Glide成堆加载批量Bitmap在RecyclerView成片绘制Canvas,Kotlin(b)

Android优化RecyclerView图片展示:Glide成堆加载批量Bitmap在RecyclerView成片绘制Canvas,Kotlin(b) 对 Android GridLayoutManager Glide批量加载Bitmap绘制Canvas画在RecyclerView,Kotlin(a)-…

2024人工智能/机器学习/machine learning/CV/NLP重点公式汇总(算法面试考试论文)

### CV # Diffusion Model 扩散模型http://deepnlp.org/equation/diffusion-model-forward-processhttp://deepnlp.org/equation/diffusion-model-forward-process-reparameterizationhttp://deepnlp.org/equation/diffusion-model-reverse-processhttp://deepnlp.org/equation…

【GitHub】主页简历优化

【github主页】优化简历 写在最前面一、新建秘密仓库二、插件卡片配置1、仓库状态统计2、Most used languages(GitHub 常用语言统计)使用细则 3、Visitor Badge(GitHub 访客徽章)4、社交统计5、打字特效6、省略展示小猫 &#x1f…

求解约瑟夫问题

思路: 我们要创建两个指针 有一个指针pcur指向头结点,该pcur作为报数的指针,还有一个指针ptail指向尾结点,作为记录pcur的地址 每报数为m时,pcur指向下一个元素的地址,ptail销毁报数为m的地址&#xff0…

制糖工业智能工厂数字孪生可视化平台,推进制糖产业数字化转型

制糖工业智能工厂数字孪生可视化平台,推进制糖产业数字化转型。随着信息技术的快速发展,数字化转型已成为各行各业的重要趋势。在糖果加工制造领域,智能工厂数字孪生可视化平台的出现,为行业数字化转型注入了新的活力。 糖果加工制…

Java创建对象的最佳方式:单例模式(Singleton)

前言 单例模式是java中最简单的设计模式之一,属于创建式模式,提供了一种创建对象的最佳方式。 具体而言,单例模式涉及到一个具体的类,这个类可以确保只有单个对象被创建。它包含一个访问其唯一对象的方法,供外部直接…

算法训练营day25

零、回溯算法理论 参考链接13.1 回溯算法 - Hello 算法 (hello-algo.com) 1.尝试与回退 之所以称之为回溯算法,是因为该算法在搜索解空间时会采用“尝试”与“回退”的策略。当算法在搜索过程中遇到某个状态无法继续前进或无法得到满足条件的解时,它会…

python应用-socket网络编程(1)

目录 1 先简单回顾下客户端和服务端通信的知识 2 服务端常用函数 3 客户端常用函数 4 服务端和客户端都用的函数 5 示例介绍客户端和服务端通信过程 6 建立服务端套接制 7 创建服务端函数socket.create_server() 8 创建客户端套接字 9 客户端连接函数socket.create_co…

【.net core】【sqlsugar】条件查询时使用Contains的注意问题

在使用sqlsugar条件查询时,条件中如果使用Contains,如果需要自定义条件,需保证类型一致 目标需求:生成 WHERE ([1],[2],[3] like concat(%, concat( concat( [, CAST(orderState AS CHAR)) , ]) ,%)) 为条件的查询语句 //…

在docker中安装paddle serving @FreeBSD(待续)

因为FreeBSD本身不能装paddle serving,所以我们要在docker里面装。 Paddle Serving官网:GitHub - PaddlePaddle/Serving: A flexible, high-performance carrier for machine learning models(『飞桨』服务化部署框架) wheel包下…

JS-事件和日期对象

1.事件流: 1.事件捕获(同类型事件时):从外层到内层;从最顶级的父元素一级一级往下找子元素触发同名事件,直到触发事件的元素为止 事件捕获,只能通过addEventListener并且参数写true才是事件捕获…