Arbitrary File Write to Root
Last updated
Last updated
AWSハッキングの学習と練習:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングの学習と練習: HackTricks Training GCP Red Team Expert (GRTE)
このファイルは**LD_PRELOAD
環境変数のように振る舞いますが、SUIDバイナリでも機能します。
これを作成または変更できれば、実行されるバイナリごとにロードされるライブラリへのパス**を追加できます。
例: echo "/tmp/pe.so" > /etc/ld.so.preload
Git フックは、コミットが作成されたとき、マージが行われたときなど、git リポジトリでさまざまなイベントで実行されるスクリプトです。したがって、特権のあるスクリプトまたはユーザーがこれらのアクションを頻繁に実行し、.git
フォルダに書き込むことが可能であれば、これを特権昇格に利用できます。
たとえば、新しいコミットが作成されるたびに常に実行されるように、git リポジトリ内の**.git/hooks
にスクリプトを生成**することが可能です:
TODO
TODO
/proc/sys/fs/binfmt_misc
にあるファイルは、どのバイナリがどの種類のファイルを実行するかを示しています。TODO: 一般的なファイルタイプが開かれたときに逆シェルを実行するためにこれを悪用する要件をチェックしてください。
AWSハッキングの学習と実践:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングの学習と実践: HackTricks Training GCP Red Team Expert (GRTE)