AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 493583
Accepted
Greg Nisbet
Greg Nisbet
Asked: 2019-01-10 16:48:08 +0800 CST2019-01-10 16:48:08 +0800 CST 2019-01-10 16:48:08 +0800 CST

suid 可执行文件没有提升权限,但`sudo` 确实提升了

  • 772

我正在尝试编写一个程序,该程序将在不提示输入密码或确认的情况下快速关闭笔记本电脑。笔记本电脑运行的是 Linux,特别是 Manjaro。

为此,我正在尝试制作一个使用固定参数执行的setuid可执行文件(并且还生成一个 shell)。我在这里只是为了保持程序简短,从安全的角度来看这是一个糟糕的主意。downnowshutdownsystem

// downnow.c
#include <stdlib.h>

int main() {
  system("shutdown --no-wall --halt now");
  return 0;
}

然后我编译downnow,把它移到/bin,改变它的所有者并给它 setuid 和 setgid 权限:

$ sudo chown root /bin/downnow 

$ sudo chgrp root /bin/downnow 

$ sudo chmod u+s /bin/downnow 

$ sudo chmod g+s /bin/downnow 

但是,当我尝试以downnow非特权用户身份执行时,它无法与 systemd 通信。

$ downnow 
Failed to halt system via logind: Interactive authentication required.
Failed to talk to init daemon.

ch{own,grp,mod}我在ing之前和之后收到相同的消息。

stat/bin/downnow在和上报告相同的权限/usr/bin/sudo。

$ stat /bin/downnow 
  File: /bin/downnow
  Size: XXXX        Blocks: XX         IO Block: XXXX   regular file
Device: XXXXX/XXXXX Inode: XXXXXX     Links: 1
Access: (6755/-rwsr-sr-x)  Uid: (    0/    root)   Gid: (    0/    root)

$ stat /usr/bin/sudo
  File: /usr/bin/sudo
  Size: XXXXXX      Blocks: XXX        IO Block: XXXX   regular file
Device: XXXXX/XXXXX Inode: XXXXXXX     Links: 1
Access: (4755/-rwsr-xr-x)  Uid: (    0/    root)   Gid: (    0/    root)

为什么在完美运行downnow时可能无法提升其特权?sudo

setuid
  • 2 2 个回答
  • 616 Views

2 个回答

  • Voted
  1. Jonathan Rouleau
    2019-01-10T17:45:38+08:002019-01-10T17:45:38+08:00

    设置权限位仅允许您的应用程序使用该setuid调用,并且它本身不会更改您的权限。为此,您需要将 uid 设置为setuid(uid_t uid). 有关详细信息,请参见手册页:https ://linux.die.net/man/2/setuid

    您可以使用geteuid()获取当前有效的uid(即具有setuid 权限的文件的所有者)。参见手册页:https ://linux.die.net/man/2/geteuid

    例子:

    // downnow.c
    #include <stdlib.h>
    #include <unistd.h>
    
    int main() {
      setuid(geteuid());
      system("shutdown --no-wall --halt now");
      return 0;
    }
    
    • 2
  2. Best Answer
    thrig
    2019-01-10T17:41:46+08:002019-01-10T17:41:46+08:00

    可能是因为没有setuid(2)来电。这是这样一个电话的前后对比:

    #include <err.h>
    #include <stdio.h>
    #include <unistd.h>
    
    #define GETUIDS(p) (p[0]=getuid(),p[1]=geteuid())
    
    int main(void)
    {
        uid_t ids[2];
        GETUIDS(ids);
        fprintf(stderr, "real %lu effective %lu\n", (unsigned long) ids[0],
                (unsigned long) ids[1]);
        if (setuid(0) == -1)
            err(1, "setuid failed");
        GETUIDS(ids);
        fprintf(stderr, "real %lu effective %lu\n", (unsigned long) ids[0],
                (unsigned long) ids[1]);
        return 0;
    }
    

    此外,您的包装器也不是很安全;希望它不会逃到多用户系统。避免不必要的 shell 调用可能会更安全(除非你喜欢 shellshock 类型的漏洞或重复环境变量的奇怪处理,比如说bash......),而是使用exec(3)调用来直接替换你的进程shutdown:

    #include <err.h>
    #include <unistd.h>
    
    int main()
    {
        if (setuid(0) == -1)
            err(1, "setuid failed");
        //execl("/usr/bin/echo", "echo", "--no-wall", "--halt", "now",
        execl("/usr/sbin/shutdown", "shutdown", "--no-wall", "--halt", "now",
              (char *) 0);
        err(1, "exec failed");
        return 1;
    }
    

    之后几次意外关机...

    centos7# make badcode
    cc     badcode.c   -o badcode
    centos7# mv badcode /badcode
    centos7# chmod u+s /badcode
    centos7# su - jhqdoe
    Last login: Thu Jan 10 01:39:03 UTC 2019 on pts/0
    [jhqdoe@centos7 ~]$ /badcode
    Connection to 192.168.99.2 closed by remote host.
    Connection to 192.168.99.2 closed.
    
    • 1

相关问题

  • 为什么我们需要 SUID 权限?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    模块 i915 可能缺少固件 /lib/firmware/i915/*

    • 3 个回答
  • Marko Smith

    无法获取 jessie backports 存储库

    • 4 个回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    user12345 无法获取 jessie backports 存储库 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl 为什么大多数 systemd 示例都包含 WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve