Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lxd-group-privesc-report | Kitploit
أدوات/GitHubGitHub/star-sg/lxd-group-privesc-report
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليممختبرات وتدريب عملي
GitHubstar-sg/lxd-group-privesc-report

lxd-group-privesc-report

عرض المستودع
71منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LXD Root

تصعيد امتيازات محلي إلى root عبر العضوية الافتراضية في مجموعة lxd وحزمة lxd-installer على Ubuntu.

Demo: privilege escalation from an unprivileged lxd-group user to root

يعمل العرض التجريبي على AWS EC2 Ubuntu Server 26.04

الخلل هو أن التثبيت الافتراضي لـ Ubuntu Server 26.04 يمنح المستخدم الأساسي بصمت عضوية مجموعة lxd، وهي مجموعة تعادل بموجب نموذج الثقة الخاص بـ LXD صلاحية root دون كلمة مرور، بينما تُقدَّم على أنها إمكانية "إدارة حاويات" غير ضارة. علاوة على ذلك، يمكن لهذا المستخدم غير المميز تثبيت LXD وإعداده بنفسه دون أي امتياز إضافي، وبذلك تكون المجموعة المكافئة لـ root قابلة للوصول من البداية إلى النهاية دون الحاجة إلى كلمة مرور sudo إطلاقًا.

هل أنا متأثر؟

يكون الجهاز مكشوفًا عندما يتحقق الشرطان معًا: وجود مستخدم غير مميز في مجموعة lxd، وإمكانية الوصول إلى مسار LXD يعمل بصلاحيات root (daemon مثبّت، أو مقبس lxd-installer).

للتحقق، شغّل poc/check-vulnerable.sh:

root@kitploit:~
cd poc && chmod +x check-vulnerable.sh && ./check-vulnerable.sh

إثبات المفهوم (PoC) لتصعيد الامتيازات المحلي (LPE)

root@kitploit:~
cd poc && chmod +x exploit.sh && ./exploit.sh # run as an unprivileged user in the lxd group

راجع poc/README.md للاطلاع على المتطلبات والمخرجات المتوقعة وإعادة الإنتاج يدويًا والتنظيف.

التخفيف المقترح

الإصلاح من جانب التوزيعة: لا ينبغي أن يضع Ubuntu Server المستخدم الأساسي في مجموعة lxd افتراضيًا. فهذه المجموعة مكافئة لـ root، لذا تستحق نفس المنح الصريح والمفهوم مثل sudo، وليس منحًا افتراضيًا صامتًا. كما أن طلب كلمة مرور sudo قبل تشغيل lxd-installer عند الطلب من شأنه أن يسد ناقل ما قبل التثبيت، لكنه وحده يترك LXD المُثبَّت بالفعل مكشوفًا.

ترقيع مؤقت

وإلى أن يتحقق ذلك، أزل كل حساب غير مميز من مجموعة lxd. يسري التغيير عند تسجيل الدخول التالي للعضو.

root@kitploit:~
getent group lxd               # list current members
sudo gpasswd -d "$USER" lxd    # remove one member; repeat for each

ثم تعامل مع عضوية lxd مثل sudo بدون كلمة مرور: امنحها فقط للمستخدمين الذين تثق بهم بالفعل بصلاحيات root.

الإسهامات

  • Weiming Shi (swing) — STAR Labs SG Pte. Ltd.
  • n132

إخلاء المسؤولية

لقد كشفنا عن هذه المشكلة بمسؤولية إلى فريق أمان Ubuntu، وبعد مراجعتهم، تقرر أنها لا تشكل ثغرة أمنية.

تُقدَّم هذه المادة لأغراض البحث والاختبار والتعليم الأمني المصرح به فقط. ويجب استخدامها فقط على الأنظمة التي تملكها أو التي حصلت على إذن صريح لتقييمها. لا يتحمل المؤلفون أي مسؤولية أو تبعة عن أي إساءة استخدام أو ضرر أو عواقب تنشأ عن استخدام هذه المعلومات.

تنزيل الأداة