Arbitrary File Write to Root
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Hierdie lêer gedra hom soos die LD_PRELOAD
omgewing veranderlike, maar dit werk ook in SUID binaries.
As jy dit kan skep of wysig, kan jy eenvoudig 'n pad na 'n biblioteek wat met elke uitgevoerde binêre gelaai sal word byvoeg.
Byvoorbeeld: echo "/tmp/pe.so" > /etc/ld.so.preload
Git hooks is scripts wat op verskeie gebeurtenisse in 'n git-repo uitgevoer word, soos wanneer 'n commit geskep word, 'n merge... So as 'n privileged script of gebruiker hierdie aksies gereeld uitvoer en dit moontlik is om in die .git
gids te skryf, kan dit gebruik word om privesc te verkry.
Byvoorbeeld, dit is moontlik om 'n script in 'n git repo in .git/hooks
te genereer sodat dit altyd uitgevoer word wanneer 'n nuwe commit geskep word:
TODO
TODO
Die lêer geleë in /proc/sys/fs/binfmt_misc
dui aan watter binêre uitvoering watter tipe lêers moet uitvoer. TODO: kyk na die vereistes om dit te misbruik om 'n rev shell uit te voer wanneer 'n algemene lêertipe oop is.
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)