Arbitrary File Write to Root
Last updated
Last updated
Leer & oefen AWS Hack:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hack: HackTricks Opleiding GCP Red Team Expert (GRTE)
Hierdie lêer werk soos LD_PRELOAD
omgewingsveranderlike, maar dit werk ook in SUID-binêre lêers.
As jy dit kan skep of wysig, kan jy net 'n pad na 'n biblioteek wat gelaai sal word by elke uitgevoerde binêre lêer, byvoeg.
Byvoorbeeld: echo "/tmp/pe.so" > /etc/ld.so.preload
Git hakke is skripte wat uitgevoer word by verskeie gebeure in 'n git-opgaar soos wanneer 'n toewysing geskep word, 'n saamvoeging... Dus, as 'n bevoorregte skrip of gebruiker gereeld hierdie aksies uitvoer en dit moontlik is om in die .git
-vouer te skryf, kan dit gebruik word vir privilege-escalation.
Byvoorbeeld, Dit is moontlik om 'n skrip te genereer in 'n git-opgaar in .git/hooks
sodat dit altyd uitgevoer word wanneer 'n nuwe toewysing geskep word:
TODO
TODO
Die lêer wat in /proc/sys/fs/binfmt_misc
geleë is, dui aan watter binêre lêer watter tipe lêers moet uitvoer. TODO: kontroleer die vereistes om hierdie te misbruik om 'n omgekeerde dop uit te voer wanneer 'n algemene lêertipe oop is.
Leer & oefen AWS Hack:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hack: HackTricks Opleiding GCP Red Team Expert (GRTE)