suid 提權 find 獲取到非root shell
在 suid find 提權過程中,使用 -exec 參數來執行 /bin/sh 命令時,如果使用 -p 參數,則可以獲取一個以 root 權限運行的交互式 shell。
這是因為,在 Linux 系統中,-p 參數通常用于啟動一個 POSIX 兼容的 shell,并將其設置為特權 shell。當使用 -p 參數啟動 shell 時,將使用該 shell 的有效用戶 ID(EUID)作為特權用戶 ID,而不是使用真實用戶 ID(UID)。由于在 suid find 提權過程中,find 命令的 EUID 已經被設置為 root 用戶的 UID,因此使用 -p 參數啟動 shell 時,將獲取一個以 root 權限運行的交互式 shell。


浙公網安備 33010602011771號