Arbitrary File Write to Root
Last updated
Last updated
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)
Este archivo se comporta como la variable de entorno LD_PRELOAD
pero también funciona en binarios SUID.
Si puedes crearlo o modificarlo, solo necesitas agregar una ruta a una biblioteca que se cargará con cada binario ejecutado.
Por ejemplo: echo "/tmp/pe.so" > /etc/ld.so.preload
Git hooks son scripts que se ejecutan en varios eventos en un repositorio git, como cuando se crea un commit, un merge... Así que si un script o usuario privilegiado está realizando estas acciones con frecuencia y es posible escribir en la carpeta .git
, esto se puede utilizar para privesc.
Por ejemplo, es posible generar un script en un repositorio git en .git/hooks
para que siempre se ejecute cuando se crea un nuevo commit:
TODO
TODO
El archivo ubicado en /proc/sys/fs/binfmt_misc
indica qué binario debe ejecutar qué tipo de archivos. TODO: verifica los requisitos para abusar de esto para ejecutar un rev shell cuando se abre un tipo de archivo común.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)