
Exploit-Arbeit für Privilegieneskalation CVE-2017-1000112
Exploit-Arbeit Privilegieneskalation CVE-2017-1000112 Da die Privilegieneskalation der Meilenstein aus Sicht eines Angreifers ist, versuchte ich, ein wenig Recherche über lokale Privilegieneskalation zu betreiben, was der grundlegende Schritt der gesamten Privilegieneskalationseinheit ist. Während ich einige Artikel las, sind 2016 und 2017 die Jahre mit den meisten Berichten über Privilegieneskalation sowohl lokal als auch remote. Also versuchte ich, mit meinem Wissen eine Sicherheitslücke auszunutzen, mit Hilfe des Internets, um zu verstehen, wie diese Exploits passierten, nicht einmal von einem Experten-Angreifer. Im Linux-Betriebssystem kann ich aufgrund des Open Source verstehen, was wirklich passiert, und das Terminal kann jedes C-Programm direkt ausführen, das von uns geschrieben wurde. Ich suchte nach einer Sicherheitslücke, die ein C-Programm verwendet, und fand eine, bei der es einfach ist, Root-Zugriff zu erlangen, indem man das Programm ausführt. Alles, was ich brauche, ist ein perfektes C-Programm zu schreiben und es auszuführen.