• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

让PHP以ROOT权限执行系统命令的方法_php技巧

php 搞代码 4年前 (2022-01-26) 27次浏览 已收录 0个评论

用来作为解决php以root权限执行一些普通用户不能执行的命令或应用的参考。
其实php里的popen()函数是可以解决这个问题的,但是由于某些版本的linux(如我使用的Centos 5)对系统安全的考虑,
使得这个问题解决起来麻烦了好多。先来看一个网友使用popen()函数的例子。

 <BR>/* PHP中如何增加一个系统用户 <BR>下面是一段例程,增加一个名字为james的用户, <BR>root密码是 louis。仅供参考 <BR>*/ <BR>$sucommand = "su root --command"; <BR>$useradd = "/scripts/demo/runscripts.php"; <BR>$rootpasswd = "louis"; <BR>$user = "james"; <BR>$user_add = sprintf("%s %s",$sucommand,$useradd); <BR>$fp = @popen($user_add,"w"); <BR>@fputs($fp,$rootpasswd); <BR>@pclose($fp); <BR>


经过自己的测试,证实此段代码是不能实现(至少在我的系统里是这样的)作者想要获得的结果的。经过自己很长时间的google之后,
问题的关键是su root这个命令需要的密码必须以终端的方式输入,不能通过其它的方式(我也不知道还有没有其它的方式)获得。
又由于项目要求不能使用类似于sudo这种应用,无奈之下,我选择了网友提出的用编写C程序的方法来解决此问题。
首先写个C程序,命名为:run.c 放在目录/scripts/demo/下

 <BR>#include  <BR>#include  <BR>#include  <BR>#include  <BR>int main() <BR>{ <BR>uid_t uid ,euid; <BR>//char cmd[1024]; //变量暂时未使用 <BR>uid = getuid() ; <BR>euid = geteuid(); <BR>printf("my uid :%u\n",getuid()); //这里显示的是当前的uid 可以注释掉. <BR>printf("my euid :%u\n",geteuid()); //这里显示的是当前的euid <BR>if(setreuid(euid, uid)) //交换这两个id <BR>perror("setreuid"); <BR>printf("after setreuid uid :%u\n",getuid()); <BR>printf("afer sertreuid euid :%u\n",geteuid()); <BR>system("/scripts/demo/runscripts.php"); //执行脚本 <BR>return 0; <BR>} <BR>


编译该文件:
gcc -o run -Wall run.c
在该路径下生成run文件,这个可执行文件。如果现在用PHP脚本调用 该run的话,即使setreuid了 也是不行的。
接下来要做的是:给run赋予suid权限
# chmod u+s run
# ls
# -rwsr-xr-x 1 root root 5382 Jul 2 21:45 run
好了,已经设置上了,再写一个php页面调用它。

 <BR><?php <BR>echo '<pre class="prettyprint linenums">'; <BR>$last_line = system('/scripts/demo/run', $retval); <BR>echo ' <BR>



Last line of the output: ‘ . $last_line . ‘


Return value: ‘ . $retval;
?>

在浏览器中浏览。
my uid :48
my euid :0
after setreuid uid :0
afer sertreuid euid :48

——————————————————————————–
Last line of the output: afer sertreuid euid :48
——————————————————————————–
Return value: 0
该命令执行成功。
从显示结果可以看出: apache(daemon)的uid 为48(事实上很多linux系统下daemon的uid为2)。
调用setreuid后将有效用户id和实际用户id互换了。(必须在chmod u+s生效的情况下) 使apache当前的uid为0这样就能执行root命令了。
只需要更改 C文件中的system所要执行的命令就可以实现自己的PHP以root角色执行命令了。

在玩C 以前 玩过一段时间的PHP, 哪个时候需要用PHP 来运行root命令,一直未果,直到有一天搜索到了super这个插件.
随着玩C的日子多了.发现可以用C语言来包裹 要运行的外部命令. 实验了一下.成功了.
不需要任何外部工具就可以实现用PHP 执行root命令.
我下面就把方法发布给大家,有需求用php来运行root命令的朋友可以不用发愁了.
平台:Linux. 实验命令iptables 当前的目录是/var/www/html/http
写程序的时候 用root用户
大家都知道iptables 非root用户不能运行.
首先写个C程序
命名为:ipt.c

 <BR>#include  <BR>#include  <BR>#include  <BR>#include  <BR>int main() <BR>{ <BR>uid_t uid ,euid; <BR>uid = getuid() ; <BR>euid = geteuid(); <BR>printf("my uid :%u\n",getuid()); //这里显示的是当前的uid 可以注释掉. <BR>printf("my euid :%u\n",geteuid()); //这里显示的是当前的euid <BR>if(setreuid(euid, uid)) //交换这两个id <BR>perror("setreuid"); <BR>printf("after setreuid uid :%u\n",getuid()); <BR>printf("afer sertreuid euid :%u\n",geteuid()); <BR>system("/sbin/iptables -L"); //执行iptables -L命令 <BR>return 0; <BR>} <BR>

编译该文件 gcc -o ipt -Wall ipt.c
在该路径下生成ipt 这个可执行文件.
如果现在用PHP网页调用 该ipt的话,即使setreuid了 也是不行的.
接下来要做的是chmod u+s ./ipt
ls 一下
-rwsr-xr-x 1 root root 5382 Jul 2 21:45 ipt
s位已经设置上了.
再写一个php页面调用它.

 <BR><?php <BR>echo '<pre class="prettyprint linenums">'; <BR>$last_line = system('/var/www/html/http/ipt', $retval); <BR>echo ' <BR>



Last line of the output: ‘ . $last_line . ‘


Return value: ‘ . $retval;
?>

在浏览器中浏览.

[color=Red]Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all — anywhere anywhere state RELATED,ESTABLISHED
Chain OUTPUT (policy ACCEPT)
target prot opt source destination [/color]
[color=Blue]my uid :48
my euid :0
after setreuid uid :0
afer sertreuid euid :48[/color]

——————————————————————————–
Last line of the output: afer sertreuid euid :48
——————————————————————————–
Return value: 0

该命令执行成功..
众所周知: apache的uid 为48. 调¥本文来源gaodai#ma#com搞@@代~&码网^搞gaodaima代码用setreuid后 将有效用户id 和实际用户id互换了.(必须在chmod u+s生效的情况下) 使apache当前的 uid为0 这样就能执行root命令了。

大家只需要更改 C文件中的 system所要执行的命令就可以实现自己的PHP执行root命令了.


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:让PHP以ROOT权限执行系统命令的方法_php技巧

喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址