記事へのコメント18

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    ockeghem
    オーナー ockeghem 以前話題になった /usr 以下がパーミッション777の環境でroot権限を実際にとってみました

    2021/04/08 リンク

    その他
    indication
    indication pingを打てないからbusyboxにsuidつけるのも、考え直した方が良さそうだ…

    2021/04/09 リンク

    その他
    ysync
    ysync なんか利用できないかな。DirtyCOW(CVE-2016-5195)が使える泥でちょっと遊んでみるかな。/usrもsudoもないし、SUID触れないし何も新しい事はできないか。

    2021/04/09 リンク

    その他
    diveintounlimit
    diveintounlimit なるほどなー

    2021/04/08 リンク

    その他
    mar33
    mar33 dateしれっと元に戻しておくの楽しい

    2021/04/08 リンク

    その他
    lenhai
    lenhai なるほど、cronで呼ばれる/usr/bin/dateを乗っ取るのが楽か。でも、/etc/sudoersを弄るのはバレ易いので、自分なら、cp /bin/bash /home/alice/bash; chmod u+s /home/alice/bashでrootにsetuidされたシェル作るかな。/home/alice/bash -pでroot権限ゲット。

    2021/04/08 リンク

    その他
    y-kawaz
    y-kawaz 自分がやったの=rootに実行して貰うの待つのが簡単かな、手っ取り早いとこだと /etc/cron.hourly が分かりやすいか。 test は組込だから駄目だから cat か date 辺り、まぁ date の方が影響少ないしこれだな。まで同じだったw

    2021/04/08 リンク

    その他
    ssids
    ssids 一瞬 inetd 経由で呼ばれるものやワーカープロセス呼ぶ奴、と思ったが今時そんなのあるか微妙だし cron の方が確実だな、頭いい

    2021/04/08 リンク

    その他
    gogatsu26
    gogatsu26 徳丸浩 氏

    2021/04/08 リンク

    その他
    napsucks
    napsucks 単純に777にするだけだとsetuid bitがクリアされるのか。cron使うのが早そうだね。昔のHP-UXではsetuidをつけた手元のシェルバイナリをchownでrootに押し付けると簡単に権限昇格シェルができるという酷い穴があったな。

    2021/04/08 リンク

    その他
    SUZUSHIRO
    SUZUSHIRO chmod -R 000 /*

    2021/04/08 リンク

    その他
    dollarss
    dollarss cron法

    2021/04/08 リンク

    その他
    knjname
    knjname 徳丸先生のYouTubeチャンネルもいいよ

    2021/04/08 リンク

    その他
    rryu
    rryu ログイン処理の中でroot権限で実行される何かがあれば、誰かに実行されることを待つのではなく能動的にroot権限を取ることが可能かもしれない。

    2021/04/08 リンク

    その他
    kenzy_n
    kenzy_n 夢のroot権

    2021/04/08 リンク

    その他
    kako-jun
    kako-jun rootとaliceは字面が違うから気づけるけど、rootと似た文字列だったら気づけないかも。ユーザー名にгооtみたいなラテン語を使えなくて良かった

    2021/04/08 リンク

    その他
    saikyo_tongaricorn
    saikyo_tongaricorn 徳丸先生Qiitaやってたのか。ブログのイメージが強すぎて

    2021/04/08 リンク

    その他
    kazuhooku
    kazuhooku 受動的攻撃にはならざるを得ないのかな。ただlinuxだとrootが実行中のバイナリをftruncateすればSEGVするので、自動再起動されるデーモンを別ファイルに置き換えてから元ファイルをftruncateすることで、即座にルート取れそう

    2021/04/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    chmod -R 777 /usr を実行したCentOS7で、一般ユーザがroot権限を得られることを確認する - Qiita

    chmod -R 777 /usr を実行したCentOS7で、一般ユーザがroot権限を得られることを確認するLinuxSecurityr...

    ブックマークしたユーザー

    • ymm1x2021/07/15 ymm1x
    • mjtai2021/07/09 mjtai
    • kwy2021/05/22 kwy
    • hbKOT2021/04/19 hbKOT
    • sanko04082021/04/10 sanko0408
    • tzccinct2021/04/10 tzccinct
    • k_wizard2021/04/10 k_wizard
    • Makots2021/04/09 Makots
    • kasuke182021/04/09 kasuke18
    • neco22b2021/04/09 neco22b
    • len_prog2021/04/09 len_prog
    • S0R52021/04/09 S0R5
    • shinagaki2021/04/09 shinagaki
    • bump_sunbear2021/04/09 bump_sunbear
    • b-wind2021/04/09 b-wind
    • bayaread2021/04/09 bayaread
    • opera6272021/04/09 opera627
    • YAA2021/04/09 YAA
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事