Arbitrary File Write to Root
Last updated
Last updated
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Цей файл працює як змінна середовища LD_PRELOAD
, але також працює в SUID бінарниках.
Якщо ви можете його створити або змінити, ви можете просто додати шлях до бібліотеки, яка буде завантажена з кожним виконуваним бінарником.
Наприклад: echo "/tmp/pe.so" > /etc/ld.so.preload
Git hooks - це скрипти, які виконуються при різних подіях у репозиторії git, таких як створення коміту, злиття... Тож, якщо привілейований скрипт або користувач часто виконує ці дії і є можливість записувати в папку .git
, це може бути використано для privesc.
Наприклад, можливо згенерувати скрипт у репозиторії git у .git/hooks
, щоб він завжди виконувався, коли створюється новий коміт:
TODO
TODO
Файл, розташований у /proc/sys/fs/binfmt_misc
, вказує, який бінарний файл має виконувати які типи файлів. TODO: перевірте вимоги для зловживання цим, щоб виконати rev shell, коли відкрито загальний тип файлу.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)