Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
W deweloperskim wydaniu Ubuntu Vivid 15.04 pojawił się bug umożliwiający eskalację uprawnień za pomocą skryptów crona do rotacji logów.
Zabawa z cyklu – znajdźcie różnicę z dwóch listingów umożliwiającą eskalację uprawnień do linuksowego roota.
[ -x /sbin/initctl ] || exit 0
for session in /run/user/*/upstart/sessions/*
do
env $(cat $session) /sbin/initctl emit rotate-logs >/dev/null 2>&1 || true
done
[ -x /sbin/initctl ] || exit 0 initctl emit rotate-logs
Suma takich czynników jak:
może sprawić, że użytkownik nieuprzywilejowany będzie mógł utworzyć skrypt powłoki w katalogu sessions, za pomocą którego będzie mógł wykonać polecenie z prawami root.
Szybki PoC takiej eskalacji uprawnień.
–j23