
Exploit d'élévation de privilèges CVE-2017-1000112
Exploit d'élévation de privilèges CVE-2017-1000112
L'élévation de privilèges étant une étape clé du point de vue d'un attaquant, j'ai tenté de faire quelques recherches sur l'élévation de privilèges locale, qui est la base de l'ensemble du module d'élévation de privilèges. En lisant certains articles, 2016 et 2017 sont les années avec le plus grand nombre de rapports d'élévation de privilèges, à la fois locaux et distants. J'ai donc essayé d'exploiter une vulnérabilité avec mes connaissances, à l'aide d'Internet, pour comprendre comment ces exploits se produisent, même sans être un attaquant expert. Dans le système d'exploitation Linux, grâce à l'open source, je peux comprendre ce qui se passe réellement, et le terminal peut exécuter directement tout programme C que nous écrivons. J'ai cherché une vulnérabilité utilisant un programme C et j'en ai trouvé une qui permet d'obtenir facilement un accès root en exécutant le programme. Tout ce dont j'ai besoin est d'écrire un programme C parfait et de l'exécuter.