Size: a a a

2018 September 14

TT

Test Test in Hacker May Cry
MRL
Есть доступ на linux сервер под пользовательской  учетной записью. Необходимо   повысить
привилегии до пользователя root. На сервере нет сторонних программ. Новое ядро. я так понимаю задание на SUID. Нашел .sh файл, который раз в час пишет в лог текущее время. Как его теперь использовать?

-rwxrwxrwx 1 bob bob 63 Sep 13 00:40 time_log.sh

user@linux2:/scripts$ cat time_log.sh
#!/bin/bash
echo $(date +"%y-%m-%d %T") >> /scripts/time.log
решил таск уже?
источник

M

MRL in Hacker May Cry
Test Test
решил таск уже?
не. сижу
источник

TT

Test Test in Hacker May Cry
MRL
не. сижу
Sudo -l не даёт ничего?
источник

M

MRL in Hacker May Cry
команды sudo вообще нет
источник

TT

Test Test in Hacker May Cry
А grep -rnw . time_log.sh
источник

TT

Test Test in Hacker May Cry
Мб папку с названием надо местами поменять, не помню
источник

M

MRL in Hacker May Cry
user@linux2:/scripts$  grep -rnw . time_log.sh
1:#!/bin/bash
3:echo $(date +"%y-%m-%d %T") >> /scripts/time.log
источник

TT

Test Test in Hacker May Cry
Перепутал, там сначала «что» а потом «где»
источник

TT

Test Test in Hacker May Cry
MRL
user@linux2:/scripts$  grep -rnw . time_log.sh
1:#!/bin/bash
3:echo $(date +"%y-%m-%d %T") >> /scripts/time.log
Grep -rnw “time_log.sh” /
источник

M

MRL in Hacker May Cry
файл создан bob'ом. У bob'а привилегии не root'а, но как я понял более расширенные на что-то. sudo в системе нет.

user:x:1000:
bob:x:1001:

Куратор говорит мол стырить файл с помощью привилегий bob'а
источник

M

MRL in Hacker May Cry
shadow? Пробовал
источник

M

MRL in Hacker May Cry
"Есть доступ на linux сервер под обычной учетной записью. Необходимо исследовать север, повысить
привилегии до пользователя root и получить файл с токеном"
источник

M

MRL in Hacker May Cry
cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
Debian-exim:x:101:103::/var/spool/exim4:/bin/false
sshd:x:102:65534::/var/run/sshd:/usr/sbin/nologin
user:x:1000:1000:,,,:/home/user:/bin/bash
bob:x:1001:1001:,,,:/home/bob:/bin/bash
ron:x:1002:1002:,,,:/home/ron:/bin/bash
uuidd:x:100:101::/run/uuidd:/bin/false
_apt:x:103:65534::/nonexistent:/bin/false
messagebus:x:104:107::/var/run/dbus:/bin/false
systemd-timesync:x:105:109:systemd Time Synchronization,,,:/run/systemd:/bin/false
systemd-network:x:106:110:systemd Network Management,,,:/run/systemd/netif:/bin/false
systemd-resolve:x:107:111:systemd Resolver,,,:/run/systemd/resolve:/bin/false
systemd-bus-proxy:x:108:112:systemd Bus Proxy,,,:/run/systemd:/bin/false
источник

M

MRL in Hacker May Cry
у bob'а mail есть
источник

k

kazgeek in Hacker May Cry
echo $PATH покажи
источник

M

MRL in Hacker May Cry
user@linux2:/scripts$ ./time_log.sh
cat: /var/mail/bob: Permission denied
источник

M

MRL in Hacker May Cry
echo $PATH
/usr/local/bin:/usr/bin:/bin:/usr/local/games:/usr/games
источник

k

kazgeek in Hacker May Cry
crontab -l
источник

M

MRL in Hacker May Cry
crontab -l
no crontab for user
источник

M

MRL in Hacker May Cry
./time_log.sh
no crontab for user
источник