[問題] 主機磁碟訊息被屏蔽,指令被移除,怎麼解決

作者: ruthertw (小葉老大)   2022-05-07 21:46:08
高手所架設
Linux 5.16.0-1-arm64 #1 SMP Debian 5.16.7-2 aarch64
aarch64 aarch64 GNU/Linux
ARM架構上,
沒有sudo權限,
但是主機磁碟訊息被屏蔽,
指令被大量移除,
僅剩下du指令.
想要查詢主機磁碟路徑,
磁碟容量大小,
磁碟分配狀態等等.
不知道該如何處理...
作者: Bencrie   2022-05-07 22:32:00
cat /proc/partitions不然就 /sys/class/block 裡的資訊挖一挖我不知道你要什麼路徑?device node 就 /dev/sdamount table 你可以 cat /proc/mounts
作者: cs8425 (cs)   2022-05-07 23:15:00
有sudo跟shell 直接載個busybox不就搞定了?
作者: sppmg (sppmg)   2022-05-08 01:09:00
busybox 應該可以找已編譯好的檔吧!busybox-static 把裡面 bin 弄進去就好。
作者: holishing   2022-05-08 02:38:00
busybox 當然就是要抓 static 的來 hack 啊XDBusybox 官網就有 static binary 可以下載了, 除非你連curl 和 wget 都被閹掉了
作者: OrzOGC (洞八達人.拖哨天王)   2022-05-08 11:02:00
/usr/bin 之類的目錄下也沒有該程式嗎?有時是alias 沒有我之前曾亂搞到各指令都要加絕對路徑才有...xd
作者: Bencrie   2022-05-08 13:29:00
arm64 有 nvidia 顯卡要嘛地瓜要嘛雲端
作者: holishing   2022-05-08 16:30:00
先確定一下你知道不需要 apt 和 root 也可以裝 busybox嗎?然後 echo $PATH 然後去底下的路徑看你能用的程式有哪些/sbin, /usr/sbin, /bin, /usr/bin 之類的路徑有沒有被漏掉busybox 本來就不包含 apt 和 apt-get 啊...你是管理人嗎? 是的話你直接 chroot 進去改 root 密碼不就好了, 然後 apt 被砍掉的解法應該是用 wget 抓符合你發行版的 apt 套件的 deb 包(如果有相依的也要抓)然後用 dpkg 裝起來, 啊你什麼都不會資料扣一扣重灌比較快
作者: tomsawyer (安安)   2022-05-09 00:37:00
你文章說有sudo 推文說sudo被鎖? 那是有還是沒有?你那個libc是內建的版本太舊吧dpkg裝apt還不夠 /etc/apt/底下的資料夾也要去抓一份
作者: Bencrie   2022-05-09 00:52:00
它那個 rootfs 大概連 libc 都死去了吧
作者: tomsawyer (安安)   2022-05-09 01:00:00
libc死去我看沒有東西會存活
作者: holishing   2022-05-09 01:37:00
在不支援 x86-64-v2 的 VM 就地非官方升級 CentOS 8->9就能體驗 libc 當場死去的快感連關機都關不了
作者: leolarrel (真.粽子無雙)   2022-05-09 11:33:00
重開機讓機器進入single user mode or resuce mode,如果你不知道怎麼進去這些code,那我絕你還是花錢讓專業的來比較好
作者: yvb   2022-05-09 20:18:00
你可能被限制在某個 container 中, 而不是在 hostos 本身.
作者: skycat2216 (skycat2216)   2022-05-09 21:06:00
用之前發現的那個提權漏洞拿真Su做事如何
作者: AndCycle (AndCycle)   2022-05-09 22:32:00
等等,你不是管理人?那討論的方向一開始就不對了你要處理的已經是人事溝通問題了,不是技術一般末端使用者系統要什麼本來就需要跟主機管理人溝通
作者: Bencrie   2022-05-10 00:45:00
還能傳檔案上去乾脆就自己在本機 debootstrap 傳新的rootfs 上去
作者: b0920075 (Void)   2022-05-10 04:36:00
你不是管理人又使用sudo被發現被拔掉,那你到底是不是合法的使用者,聯絡真的管理人有什麼困難?
作者: yvb   2022-05-10 21:56:00
有權限開虛擬環境,該環境可以設定出root權限嗎?
作者: holishing   2022-05-11 01:41:00
有種自己搞還敢上來問別人啊要不要乾脆在上面抓 CVE 重新把 root 拿回來算了說不定人家也在 ptt 上逛這個板看好戲
作者: Gold740716 (項為之強)   2022-05-14 14:46:00
用 nix 自己裝
作者: Typebrook (Pham)   2022-05-15 15:43:00
整串看下來,你應該要先去連絡root才對吧,說不定他可以給你的使用者增加一些權限。UNIX世界的權限劃分相當明確,root不給你的東西不能強求,就算你找到方式繞過去使用某些功能,他也有這個能力ban掉。另外若你可以使用tcp socket,那就直接用bash開啟/dev/tcp/<HOST>/<PORT>來取得你需要的資源啊。
作者: skycat2216 (skycat2216)   2022-05-15 16:02:00
我是說Networkd那個漏洞看你那管理員的樣子就不像會修這種東西的感覺
作者: qpowjohn (pose)   2022-05-15 23:40:00
何不加入看好戲的那群人?
作者: yvb   2022-05-16 20:29:00
有些命令不能用,是沒有這個命令了,還是沒有使用權限?如果是命令不見了,我覺得可能管理者根本沒空管理這台機器,然後可能被某個小白不小心砍掉了一大堆命令...或是磁碟因為某些不明原因遺失了一堆檔案...
作者: leolarrel (真.粽子無雙)   2022-05-18 14:48:00
認同原po,這管理者是腦殘,只能勸你換工作
作者: Bellkna (柔弱氣質偽少女)   2022-05-19 19:50:00
讓使用者不方便來減少管理者麻煩的方式其實很合理XD多做事薪水也不會變多當然是擺爛選擇最省事的解決方案
作者: skycat2216 (skycat2216)   2022-05-22 15:10:00
話說幹嘛不把so檔放進去,又不占什麼空間

Links booklink

Contact Us: admin [ a t ] ucptt.com