
Démontrer une escalade de privilèges locale dans networkd-dispatcher via CVE-2022-29799 et CVE-2022-29800 en utilisant cette preuve de concept en C.
Ce logiciel aide les chercheurs en sécurité à étudier deux vulnérabilités spécifiques connues sous les noms de CVE-2022-29799 et CVE-2022-29800. Ces failles existent dans le composant networkd-dispatcher des systèmes Linux. En utilisant cet outil, vous pouvez reproduire ces problèmes dans un environnement contrôlé pour vérifier si un système reste vulnérable.
Ce projet utilise le langage de programmation C pour interagir avec les services D-Bus. Il montre comment un utilisateur local pourrait obtenir des permissions non autorisées sur une machine cible. Les professionnels de la sécurité utilisent cette preuve de concept pour auditer les configurations système et s'assurer que les politiques de gestion des correctifs fonctionnent comme prévu.
Pour exécuter cet outil, vous avez besoin d'un environnement qui prend en charge le protocole de communication D-Bus sous-jacent.
Vous devez visiter la page des versions officielles pour obtenir le logiciel compilé. Nous y fournissons la dernière version du code d'exploitation.
Cliquez ici pour visiter la page des versions et télécharger les fichiers
Suivez ces étapes pour effectuer votre test de sécurité. Nous supposons que vous possédez des connaissances de base des commandes terminal.
cd suivie du chemin du dossier.chmod +x nomdufichier et appuyez sur Entrée. Remplacez nomdufichier par le nom réel du fichier que vous avez téléchargé../nomdufichier et appuyez sur Entrée.Ces vulnérabilités proviennent de la manière dont networkd-dispatcher traite les signaux D-Bus. Le service ne parvient pas à valider correctement l'origine des messages. Cette faille permet à un utilisateur non privilégié d'envoyer des signaux malveillants au service.
Si le système traite ces signaux sans vérifications appropriées, il exécute des scripts avec les permissions root. Cela crée une voie d'escalade de privilèges locaux. La preuve de concept incluse dans ce dépôt automatise la création d'un script temporaire. Elle déclenche le service vulnérable pour exécuter votre script avec un accès administratif.
Testez toujours ce logiciel dans un bac à sable isolé ou une machine virtuelle. N'exécutez jamais cet outil sur des systèmes de production sauf si vous avez une autorisation explicite pour effectuer un audit de sécurité.
Nous maintenons ce dépôt à des fins éducatives et d'audit de sécurité. Si vous rencontrez des problèmes lors de l'exécution de la preuve de concept, vérifiez que votre environnement correspond aux critères listés dans la section configuration système requise.
Nous accueillons favorablement les retours et les améliorations du code source. Vous pouvez suggérer des mises à jour en créant une pull request ou en ouvrant une issue dans ce dépôt. Assurez-vous que vos suggestions respectent les objectifs de sécurité du projet.
Ce logiciel est destiné exclusivement aux tests de sécurité autorisés. Utilisez cet outil de manière responsable. Vous assumez l'entière responsabilité de toute action effectuée à l'aide de ce code. Nous ne fournissons pas d'instructions sur la façon d'utiliser cet outil pour des activités illégales. Assurez-vous toujours d'avoir une autorisation écrite avant de tenter de tester la sécurité d'un système.