[问题] 主机磁盘讯息被屏蔽,指令被移除,怎么解决

楼主: ruthertw (小叶老大)   2022-05-07 21:46:08
高手所架设
Linux 5.16.0-1-arm64 #1 SMP Debian 5.16.7-2 aarch64
aarch64 aarch64 GNU/Linux
ARM架构上,
没有sudo权限,
但是主机磁盘讯息被屏蔽,
指令被大量移除,
仅剩下du指令.
想要查询主机磁盘路径,
磁盘容量大小,
磁盘分配状态等等.
不知道该如何处理...
作者: Bencrie   2022-05-07 22:32:00
cat /proc/partitions不然就 /sys/class/block 里的资讯挖一挖我不知道你要什么路径?device node 就 /dev/sdamount table 你可以 cat /proc/mounts
作者: cs8425 (cs)   2022-05-07 23:15:00
有sudo跟shell 直接载个busybox不就搞定了?
作者: sppmg (sppmg)   2022-05-08 01:09:00
busybox 应该可以找已编译好的档吧!busybox-static 把里面 bin 弄进去就好。
作者: holishing   2022-05-08 02:38:00
busybox 当然就是要抓 static 的来 hack 啊XDBusybox 官网就有 static binary 可以下载了, 除非你连curl 和 wget 都被阉掉了
作者: OrzOGC (洞八达人.拖哨天王)   2022-05-08 11:02:00
/usr/bin 之类的目录下也没有该程式吗?有时是alias 没有我之前曾乱搞到各指令都要加绝对路径才有...xd
作者: Bencrie   2022-05-08 13:29:00
arm64 有 nvidia 显卡要嘛地瓜要嘛云端
作者: holishing   2022-05-08 16:30:00
先确定一下你知道不需要 apt 和 root 也可以装 busybox吗?然后 echo $PATH 然后去底下的路径看你能用的程式有哪些/sbin, /usr/sbin, /bin, /usr/bin 之类的路径有没有被漏掉busybox 本来就不包含 apt 和 apt-get 啊...你是管理人吗? 是的话你直接 chroot 进去改 root 密码不就好了, 然后 apt 被砍掉的解法应该是用 wget 抓符合你发行版的 apt 套件的 deb 包(如果有相依的也要抓)然后用 dpkg 装起来, 啊你什么都不会资料扣一扣重灌比较快
作者: tomsawyer (安安)   2022-05-09 00:37:00
你文章说有sudo 推文说sudo被锁? 那是有还是没有?你那个libc是内建的版本太旧吧dpkg装apt还不够 /etc/apt/底下的资料夹也要去抓一份
作者: Bencrie   2022-05-09 00:52:00
它那个 rootfs 大概连 libc 都死去了吧
作者: tomsawyer (安安)   2022-05-09 01:00:00
libc死去我看没有东西会存活
作者: holishing   2022-05-09 01:37:00
在不支援 x86-64-v2 的 VM 就地非官方升级 CentOS 8->9就能体验 libc 当场死去的快感连关机都关不了
作者: leolarrel (真.粽子无双)   2022-05-09 11:33:00
重开机让机器进入single user mode or resuce mode,如果你不知道怎么进去这些code,那我绝你还是花钱让专业的来比较好
作者: yvb   2022-05-09 20:18:00
你可能被限制在某个 container 中, 而不是在 hostos 本身.
作者: skycat2216 (skycat2216)   2022-05-09 21:06:00
用之前发现的那个提权漏洞拿真Su做事如何
作者: AndCycle (AndCycle)   2022-05-09 22:32:00
等等,你不是管理人?那讨论的方向一开始就不对了你要处理的已经是人事沟通问题了,不是技术一般末端使用者系统要什么本来就需要跟主机管理人沟通
作者: Bencrie   2022-05-10 00:45:00
还能传档案上去干脆就自己在本机 debootstrap 传新的rootfs 上去
作者: b0920075 (Void)   2022-05-10 04:36:00
你不是管理人又使用sudo被发现被拔掉,那你到底是不是合法的使用者,联络真的管理人有什么困难?
作者: yvb   2022-05-10 21:56:00
有权限开虚拟环境,该环境可以设定出root权限吗?
作者: holishing   2022-05-11 01:41:00
有种自己搞还敢上来问别人啊要不要干脆在上面抓 CVE 重新把 root 拿回来算了说不定人家也在 ptt 上逛这个板看好戏
作者: Gold740716 (项为之强)   2022-05-14 14:46:00
用 nix 自己装
作者: Typebrook (Pham)   2022-05-15 15:43:00
整串看下来,你应该要先去连络root才对吧,说不定他可以给你的使用者增加一些权限。UNIX世界的权限划分相当明确,root不给你的东西不能强求,就算你找到方式绕过去使用某些功能,他也有这个能力ban掉。另外若你可以使用tcp socket,那就直接用bash开启/dev/tcp/<HOST>/<PORT>来取得你需要的资源啊。
作者: skycat2216 (skycat2216)   2022-05-15 16:02:00
我是说Networkd那个漏洞看你那管理员的样子就不像会修这种东西的感觉
作者: qpowjohn (pose)   2022-05-15 23:40:00
何不加入看好戏的那群人?
作者: yvb   2022-05-16 20:29:00
有些命令不能用,是没有这个命令了,还是没有使用权限?如果是命令不见了,我觉得可能管理者根本没空管理这台机器,然后可能被某个小白不小心砍掉了一大堆命令...或是磁盘因为某些不明原因遗失了一堆档案...
作者: leolarrel (真.粽子无双)   2022-05-18 14:48:00
认同原po,这管理者是脑残,只能劝你换工作
作者: Bellkna (柔弱气质伪少女)   2022-05-19 19:50:00
让使用者不方便来减少管理者麻烦的方式其实很合理XD多做事薪水也不会变多当然是摆烂选择最省事的解决方案
作者: skycat2216 (skycat2216)   2022-05-22 15:10:00
话说干嘛不把so档放进去,又不占什么空间

Links booklink

Contact Us: admin [ a t ] ucptt.com