提交说明
This commit is contained in:
@@ -0,0 +1,18 @@
|
||||
### 如果发现某个二进制文件设置了 SUID,你该如何快速判断它是否可以被用来提权
|
||||
|
||||
**1. 确认基本条件**
|
||||
|
||||
- 所有者是否为 root:使用 `ls -l` 查看文件所有者。只有 root 所有的 SUID 文件才有提权价值
|
||||
- 当前用户是否可执行:检查文件权限中是否有 `x`(执行权),若无则无法利用
|
||||
|
||||
**2. 检查是否属于 GTFOBins 列表**
|
||||
|
||||
GTFOBins 是一个专门收录可被用于绕过安全限制的 Unix 二进制文件的社区项目
|
||||
|
||||
```bash
|
||||
https://gtfobins.github.io/gtfobins/
|
||||
```
|
||||
|
||||
**3. 检查调用**
|
||||
|
||||
结合 strings 快速查看可疑调用
|
||||
Reference in New Issue
Block a user