Arbitrary File Write to Root
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Bu dosya LD_PRELOAD
ortam değişkeni gibi davranır ama aynı zamanda SUID ikili dosyalarında da çalışır.
Eğer bunu oluşturabiliyorsanız veya değiştirebiliyorsanız, her çalıştırılan ikili dosya ile yüklenecek bir kütüphane yolu ekleyebilirsiniz.
Örneğin: echo "/tmp/pe.so" > /etc/ld.so.preload
Git hooks çeşitli olaylar sırasında bir git deposunda çalıştırılan betiklerdir; örneğin bir commit oluşturulduğunda, bir birleştirme... Yani eğer bir ayrılmış betik veya kullanıcı bu işlemleri sıkça gerçekleştiriyorsa ve .git
klasörüne yazma imkanı varsa, bu privesc için kullanılabilir.
Örneğin, bir git deposunda .git/hooks
içinde her yeni commit oluşturulduğunda her zaman çalıştırılacak bir betik oluşturmak mümkündür:
TODO
TODO
/proc/sys/fs/binfmt_misc
konumundaki dosya, hangi ikili dosyanın hangi tür dosyaları çalıştırması gerektiğini gösterir. TODO: yaygın bir dosya türü açıldığında bir rev shell çalıştırmak için bunu kötüye kullanma gereksinimlerini kontrol et.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)