setuid 비트가 할당된 vi를 이용한 권한 상승(Backdoor프로그램 생성)
vi 에디터를 이용하여도 권한 상승을 할 수 있다는 것을 알게되었다.
vi에디터의 위치는 /usr/bin/vi 에 있다!!!
-vi 에디터로 명령어를 실행한다. (콜론(:) !표 다음 실행할 프로그램을 적으면 프로그램이 실행된다. 여기서는 /bin/bash를 실행하였다.
명령어 id로 확인해보니 일반사용자 권한에서 루트권한을 얻을 것을 볼 수가있다.
0 개의 댓글