攻防 | Linux权限维持
好,我现在需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我得仔细阅读用户提供的文章内容。这篇文章主要讲的是Linux权限维持的实验,通过创建sshd软链接来实现无需密码的SSH登录。 接下来,我需要提取关键点:实验目的、知识点、原理、设备和步骤。实验目的是建立软链接,让root身份无需密码登录。知识点涉及sshd软链接和pam_rootok.so模块。原理是通过软链接改变PAM认证文件,利用模块特性实现免密登录。 然后,我得把这些信息浓缩成简短的句子,确保不超过100字。要注意用词准确,同时保持语句通顺。最后检查一下是否符合用户的要求,没有使用“文章内容总结”之类的开头,并且直接描述文章内容。 </think> 本文介绍了一种Linux权限维持方法,通过创建sshd软链接后门实现无需密码的root身份SSH连接。实验利用pam_rootok.so模块特性,在目标主机建立后门并验证免密登录功能。 2025-12-19 02:0:19 Author: www.freebuf.com(查看原文) 阅读量:4 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Linux权限维持

【实验目的】

通过建立软链接方式,实现使用root身份任意密码ssh连接目标主机。

【知识点】

sshd软链接、pam_rootok.so模块。

【实验原理】

sshd软链接是linux下很经典的一种权限维持方法,其中涉及了一个比较重要的模块pam_rootok.so模块,此模块的功能是:如果用户的UID是0,则返回成功,当/etc/pam.d/ssh文件配置了suth sufficient pam_rootok.so时可以不需要密码登录。
当在目标主机执行ln -sf /usr/sbin/sshd /tmp/su;/tmp/su -oPort=1234命令,建立sshd的软链接后门,PAM认证时会根据软链接的名字到/etc/pam.d目录中寻找对应到PAM认证的文件。由于软链接到文件su,所以ssh的认证文件就被替换成了/etc/pam.s/su,而su文件中默认配置了suth sufficient pam_rootok.so,从而导致ssh可以不需要密码登录。

【实验设备】

  • 网络设备:交换机*1

  • 主机终端: kali2020主机1台、CentOS7主机1台

【实验拓扑】

实验拓扑如下图所示。

6409830bbf573

【实验思路】

  1. 为目标主机创建软链接。

  2. 攻击端ssh连接目标主机。

【实验步骤】

1. 创建目标主机sshd软链接后门(此为获取目标主机权限后,通

已在FreeBuf发表 0 篇文章

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/system/462821.html
如有侵权请联系:admin#unsafe.sh