AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / unix / Perguntas / 475353
Accepted
loopbackbee
loopbackbee
Asked: 2018-10-14 19:00:53 +0800 CST2018-10-14 19:00:53 +0800 CST 2018-10-14 19:00:53 +0800 CST

Alterar permissões de um arquivo com a ajuda do meu gato

  • 772
root@system:~# less myfile
-bash: /bin/less: Input/output error

O sistema de arquivos raiz está morto. Mas meu gato ainda está vivo (na minha memória):

root@system:~# cat > /tmp/somefile
C^d
root@system:~#

Ele é meio solitário, porém, todos os seus amigos se foram:

root@system:~# mount
-bash: /bin/mount: Input/output error
root@system:~# dmesg
-bash: /bin/dmesg: Input/output error
root@system:~# less
-bash: /bin/less: Input/output error
root@system:~# chmod
-bash: /bin/chmod: Input/output error

O sistema ainda está em execução e cumprindo seu propósito. Eu sei, eu sei, a única resposta sensata para isso é desligar o sistema e substituir a unidade raiz. Infelizmente, isso não é uma opção, pois custaria muito tempo e dinheiro. Além disso, mataria meu gato, e isso me deixaria triste.

Pensei em trazer-lhe os amigos habituais de um doador. Não me atrevo a tentar scp, caso o ssh tente carregá-lo e corte a linha (o binário desapareceu de qualquer maneira). Isso soa como um trabalho para o primo do meu gato:

root@system:~# netcat -l 1234 > /tmp/less
-bash: netcat: command not found

Infelizmente ele se foi há muito tempo.

Agora, posso tentar enganar meu gato para fazer um ritual para ressuscitá-lo:

cat > netcat < /dev/tcp/localhost/9999

E esse tipo de trabalho. Ele está quase vivo:

root@system:/tmp# /tmp/netcat
-bash: /tmp/netcat: Permission denied

Ele só precisa de uma pequena centelha de vida. Aquele pequeno+x encantamento mágico que não posso recitar no momento.

Você pode me ajudar a trazer os amigos do meu gato de volta?

bash filesystems
  • 1 1 respostas
  • 4030 Views

1 respostas

  • Voted
  1. Best Answer
    Michael Homer
    2018-10-14T20:44:57+08:002018-10-14T20:44:57+08:00

    Existem várias possibilidades, todas dependendo dos parâmetros exatos da sua situação no momento. Vou assumir o Linux nos exemplos a seguir, quando aplicável, mas existe funcionalidade semelhante em outras plataformas na maioria dos casos.

    • Você pode conseguir que o carregador dinâmico execute um executável para você. Supondo que catseja vinculado dinamicamente, o equivalente de sua plataforma /lib/ld-linux.so.2provavelmente também estará na memória e, portanto, poderá ser usado para executar um binário:

      $ /lib64/ld-linux-x86-64.so.2 ./chmod
      chmod: missing operand
      

      Você pode ter vários deles (32 e 64 bits são prováveis) e pode haver várias cópias disponíveis ou links simbólicos que precisam ser resolvidos. Um desses pode funcionar.

    • Se você tiver um sistema de arquivos vfat ou NTFS montado, ou outro que trate todos os arquivos como 777, você pode criar seu executável nele.

      $ cat > /mnt/windows/chmod < /dev/tcp/localhost/9999
      
    • Se você tem um sistema de arquivos de rede montado, mesmo que não seja localmente gravável, você pode criar arquivos no sistema remoto e usá-los normalmente.
    • Se houver uma partição montada da qual você não se importa com o conteúdo, em uma unidade que ainda está funcionando, você pode substituir o conteúdo por uma nova imagem do mesmo tipo de sistema de arquivos contendo executáveis ​​​​que você deseja - catdeve ser bom para isso no função que as pessoas costumam usar dd, e você pode fornecer a imagem pela rede.

      $ cat > /dev/sdb1 < ...
      

      Este é plausível, mas tem muitos lugares para não funcionar dependendo do que exatamente ainda está na memória dessa partição.

    • Se houver algum arquivo acessível que tenha permissão de execução em qualquer sistema de arquivos gravável, você poderá cat >substituir o conteúdo por um binário de sua escolha.

      $ cat > ~/test.py < ...
      
    • Como o Bash ainda está em execução, você pode carregar dinamicamente um plug-in do Bash no processo que expõe o chmod. Em particular, você pode instalar e carregarctypes.sh , que fornece uma interface de função externa para o Bash e, em seguida,dlcall chmod ./netcat 511 .
    • Você pode trazer um arquivo de biblioteca dinâmico foo.sode sua construção e, em seguida, catcarregá-lo em seu nome por meio de LD_PRELOAD, permitindo que você execute código arbitrário.

      $ LD_PRELOAD=./hack.so cat /dev/null
      

      Se você interceptar, por exemplo, open:

      int open(const char *path, int flags, ...) {
          chmod(path, 0755);
          return -1;
      }
      

      então você pode fazer o que você precisa fazer lá.

    Minha sugestão seria trazer um busyboxexecutável vinculado estaticamente como o primeiro item (ou realmente, o único item) para que você tenha toda a gama de comandos disponíveis sem reutilizar qualquer hack que o levou a esse ponto à exaustão.

    • 36

relate perguntas

  • Como os desenvolvedores do kernel Linux lidam com seu trabalho com milhões de linhas de código? É um método? [fechado]

  • Problema estranho ao passar variáveis ​​do arquivo de texto

  • Enquanto a linha lê mantendo os espaços de escape?

  • ordem de substituição de processos `te` e `bash`

  • Execute um script muito lento até que seja bem-sucedido

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como exportar uma chave privada GPG e uma chave pública para um arquivo

    • 4 respostas
  • Marko Smith

    ssh Não é possível negociar: "nenhuma cifra correspondente encontrada", está rejeitando o cbc

    • 4 respostas
  • Marko Smith

    Como podemos executar um comando armazenado em uma variável?

    • 5 respostas
  • Marko Smith

    Como configurar o systemd-resolved e o systemd-networkd para usar o servidor DNS local para resolver domínios locais e o servidor DNS remoto para domínios remotos?

    • 3 respostas
  • Marko Smith

    Como descarregar o módulo do kernel 'nvidia-drm'?

    • 13 respostas
  • Marko Smith

    apt-get update error no Kali Linux após a atualização do dist [duplicado]

    • 2 respostas
  • Marko Smith

    Como ver as últimas linhas x do log de serviço systemctl

    • 5 respostas
  • Marko Smith

    Nano - pule para o final do arquivo

    • 8 respostas
  • Marko Smith

    erro grub: você precisa carregar o kernel primeiro

    • 4 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Martin Hope
    rocky Como exportar uma chave privada GPG e uma chave pública para um arquivo 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Wong Jia Hau ssh-add retorna com: "Erro ao conectar ao agente: nenhum arquivo ou diretório" 2018-08-24 23:28:13 +0800 CST
  • Martin Hope
    Evan Carroll status systemctl mostra: "Estado: degradado" 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim Como podemos executar um comando armazenado em uma variável? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S Por que /dev/null é um arquivo? Por que sua função não é implementada como um programa simples? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 Como ver as últimas linhas x do log de serviço systemctl 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - pule para o final do arquivo 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla Por que verdadeiro e falso são tão grandes? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Bagas Sanjaya Por que o Linux usa LF como caractere de nova linha? 2017-12-20 05:48:21 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve