Arbitrary File Write to Root
Last updated
Last updated
Вивчайте та практикуйте хакінг AWS: Школа хакінгу HackTricks AWS Red Team Expert (ARTE) Вивчайте та практикуйте хакінг GCP: Школа хакінгу HackTricks GCP Red Team Expert (GRTE)
Цей файл працює як LD_PRELOAD
змінна середовища, але він також працює в SUID бінарних файлів.
Якщо ви можете створити або змінити його, ви можете просто додати шлях до бібліотеки, яка буде завантажена з кожним виконаним бінарним файлом.
Наприклад: echo "/tmp/pe.so" > /etc/ld.so.preload
Git hooks - це сценарії, які виконуються під час різних подій в репозиторії git, наприклад, коли створюється коміт, злиття... Таким чином, якщо привілейований сценарій або користувач часто виконує ці дії і може записувати в папку .git
, це може бути використано для підвищення привілеїв.
Наприклад, можна створити сценарій в git-репозиторії в .git/hooks
, щоб він завжди виконувався при створенні нового коміту:
TODO
TODO
Файл, розташований в /proc/sys/fs/binfmt_misc
, вказує, який виконувати бінарний файл для виконання файлів певного типу. TODO: перевірте вимоги для використання цього для виконання оберненого shell, коли відкрито файл звичайного типу.
Вивчайте та практикуйте хакінг AWS:Навчання HackTricks AWS Red Team Expert (ARTE) Вивчайте та практикуйте хакінг GCP: Навчання HackTricks GCP Red Team Expert (GRTE)