
29.07.2019, 23:25
|
|
Новичок
Регистрация: 17.09.2018
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Прикольно, но есть способ проще: когда в линуксах создаешь tar-архив, он запоминает в себе идентификаторы владельцев/группы файлов. При таком раскладе, если создать .tar.gz архив со скомпилированным на своей машине от имени рута SUID-шеллом, залить и распаковать его на жертве, то можно избежать плясок с ssh до локалхоста. Примерно так я делал, когда боролся с TarTarSouce.
|
|
|