Lo scenario è questo.
Ho effettuato l'accesso a un server Web come amministratore tramite la pagina di accesso nel browser. mi ha mostrato una sorta di pagina iniziale che ha una casella di input con un pulsante accanto ad essa che dice "ping"
in pratica eseguirà il ping di qualsiasi indirizzo IP immesso. (testato con URL locali ed esterni)
So per certo che il servizio in esecuzione sul server web è in esecuzione come root.
la mia domanda è questa. posso inserire un indirizzo IP e poi inviare un comando dopo di esso per elevare i miei privilegi?
Ad esempio ... (escluso il comando ping effettivo in realtà)
ping 192.168.0.1 | usermod -a -G <groupname> username
ping 192.168.0.1 | whoami
la shell dei comandi che esegue il ping è in esecuzione su root (sicuro al 99% da questo) quindi, in teoria, dovrebbe consentirmi di elevare i privilegi degli utenti sul sistema? per favore correggimi se sbaglio.
grazie in anticipo