• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Чтение файла через подмену ls на nano и модификацию PATH

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Данный пост представляет собой небольшие примеры поднятия привилегий в системе на основе понятных заданий.

Что стоит почитать?
Для того, чтобы понимать, что происходит нужно знать основы Linux, а также прочитать предыдущий пост с небольшой теорией по LPE.

Пример
Сегодняшний пример будет взят с сайта root-me.org из категории "App-Script".
Прямая ссылка - https://www.root-me.org/en/Challenges/App-Script/ELF32-System-2
Посмотрим описание задания.
558e5f846ffedcdc6b949.png

Нам дан исходный код, который очень похож на предыдущее задание "Bash - System 1", однако теперь добавлен ключ -lA, который не позволит нам прочитать файл путём замены ls на cat. Но мы можем использовать другие методы для чтения файла, например можем открыть его в консольном редакторе nano.
Для того, чтобы это провернуть нам надо сделать папку, в которую поместить nano, предварительно изменив имя на ls, и изменить переменную окружения PATH. Это переменная служит для указания путей, где нужно искать исполняемые файлы при запуске их из консоли без указания полного пути. Необходимо помнить, что мы должны добавить путь до нашей директории в начало данной переменной, чтобы именно там в первую очередь и был проведён поиск.

Шаг 1 - создаём директорию
a4cbbdaeb3e70969cb630.png


Шаг 2 - копируем nano в директорию и меняем имя на ls.
2d0771ee0a5af5f2648d3.png


Шаг 3 - запускаем бинарь
b887082a1a3906e1247a1.png


Видим, что nano был запущен и выдаёт некоторое предупреждение, пропускаем его нажатием "Enter".
eafd5d37051ece9d4de19.png


Получаем флаг.
Вот таким нехитрым образом можно обходить различные ограничения системы и получать доступ к необходимым файлам. Это может быть полезно, если вы уже получили доступ к машине, но ваши права вас не удовлетворяют и вы хотите повысить их или получить доступ к отдельным файлам.

Telegram-канал "Убежище Хакера"
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх