pkexec提权(限制条件:用户必须在sudo组里且知道用户密码)


*注:该方法仅限用户在sudo组中且知道用户密码的情况下进行,如果只是在sudoers中配置了用户,则无法提权。但如果在sudo组,有没有配置sudoers就无所谓了

 

1、检查pkexec的执行策略

cat /etc/polkit-1/localauthority.conf.d/*

如果看到有配置AdminIdentities=unix-group:sudo。则pkexec具备利用条件,如图

2、检查当前用户权限是否在sudo组

cat /etc/group 也可以用id命令直接看

3、开启两个终端,a终端通过pkttyagent开启代理,b终端用来操作提权命令

 

 可以看到,已经提权成功


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM