我知道以下
当您执行启用了 SUID 位的程序时,您将继承该程序所有者的权限。
我目前是user1
,但想阅读通行证user2
我验证了 SUID 位
ls -l file
user1@ssh/path$ ls -l file -r-sr-x--- 1 user2 user1 5164 Nov 9 15:08 file
我做我的利用 =>
./file arg=exploit
。并得到一个外壳为了验证它是否有效,我做了一个 whoami。
$ whoami user1
我还是原来的用户?!,我不知道这是怎么回事。
如果需要更多信息,请告诉我。