linux - 当执行 passwd 命令时(我知道,具有 root 权限),它不能被利用吗?如果不是,为什么?

标签 linux unix exploit passwd

<分区>

当执行 passwd 命令时(我知道,具有 root 权限),它不能被利用吗?如果不是,为什么?

提前致谢!

最佳答案

在大多数情况下,setuid root 实用程序(如 passwd)是只做一件事的小程序,这使得它们更容易(请注意,也不容易)审计安全问题。

如果您可以获得一个 setuid 根实用程序来 fork 一个 shell(比如说),那么,是的:这是一个巨大的安全问题。

关于linux - 当执行 passwd 命令时(我知道,具有 root 权限),它不能被利用吗?如果不是,为什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6884451/

相关文章:

java - cat Unix命令直接来自java,不应该调用shell脚本

linux - 在 shell 中获取给定一半的完整文件名

c - 如何在Linux中使用C语言使用 "write"系统调用?

c++ - 如何处理在 bash 文件中获取运行时输入的 C++ 程序?

html - 如何在 HTML 文件中使用 unix 变量

linux - 设法泄漏将函数地址放入libc中,但无法获取其他函数的地址

php - PHP 是否不受 "HTTP Response Splitting"漏洞的影响?

exploit - Write-4 原语的含义是什么?

php - 从外部拥有的服务器检查目录或文件

linux nasm 代码什么都不显示