非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Linux Hacking Case Studies Part 4: Sudo Horror Stories

摘要

Linux 案例系列第四篇:先定位 SSH 服务并进行字典爆破(约半数环境存在默认或弱口令),再利用过度放权的 sudo 规则——sh、vi、python、nmap 等均可直接或间接执行任意命令——实现本地提权拿到 root shell。
发布时间
收录时间

原文 ↗