努力学习的陈国明 2020-10-15 16:32
浏览 73

Linux文件权限为040所属用户为root时通过setuid和setgid降权限后的程序仍然可以访问

存在一个文件,其所属用户和用户组均为root

图片说明

此时一个程序以root用户启动,内部代码调用setuid和setgid降低权限,再尝试读取文件内容,仍然可以被读取,具体C代码如下

#include <iostream>
#include <unistd.h>
#include <fstream>
#include <sys/fsuid.h>

int main(){
        setregid(1001,1001);
        setreuid(1001,1001);

        std::cout<<"euid:"<<geteuid()<<std::endl;
        std::cout<<"egid:"<<getegid()<<std::endl;
        std::cout<<"uid:"<<getuid()<<std::endl;
        std::cout<<"gid:"<<getgid()<<std::endl;

        system("cat edmond");

        std::ifstream ifile;

        ifile.open("edmond", std::ios::in);

        if(!ifile){
                std::cout<<"fail"<<std::endl;
        }else{
                std::cout<<"ok"<<std::endl;
                char buffer[256];
                while (!ifile.eof()){
                        ifile.getline(buffer,100);
                        std::cout<<buffer<<std::endl;
                }
        }
}

此时程序的运行结果如下

图片说明

  • 写回答

0条回答 默认 最新

    报告相同问题?

    悬赏问题

    • ¥15 powerbuilder中的datawindow数据整合到新的DataWindow
    • ¥20 有人知道这种图怎么画吗?
    • ¥15 pyqt6如何引用qrc文件加载里面的的资源
    • ¥15 安卓JNI项目使用lua上的问题
    • ¥20 RL+GNN解决人员排班问题时梯度消失
    • ¥60 要数控稳压电源测试数据
    • ¥15 能帮我写下这个编程吗
    • ¥15 ikuai客户端l2tp协议链接报终止15信号和无法将p.p.p6转换为我的l2tp线路
    • ¥15 phython读取excel表格报错 ^7个 SyntaxError: invalid syntax 语句报错
    • ¥20 @microsoft/fetch-event-source 流式响应问题