Missbrauch von Token-Berechtigungen für EoP
August 2017
Bryan Alexander (@dronesec)
Stephen Breen (@breenmachine)
Dieses Repository enthält den gesamten Code und ein Paper im Phrack-Stil über Forschung zum Missbrauch von Token-Berechtigungen zur Rechteausweitung. Bitte zögert nicht, uns bei Fragen, Ideen, Beleidigungen oder Bugs zu kontaktieren.
Dieses Repository ist in drei Teile gegliedert:
- lib/, das Hilfsskripte enthält (derzeit nur das pykd-Token-Skript)
- poptoke/, das den Hauptteil des Codes darstellt. Es ist als Projekt organisiert, aber es sollte beachtet und betont werden, dass es NICHT so kompilieren und dir Shells liefern wird, wie es ist. Es ist eine Mischung aus Proof-of-Concepts und portablen Funktionen zur Verwendung in deinen eigenen Bugs und zur Weiterbildung und nur als Referenz gedacht. Bitte reiche keine Issues zum „Reparieren“ ein.
- abusing_token_eop_1.0.txt, ergänzendes Paper zum Thema und unseren Ergebnissen.