
Various local exploits
विभिन्न स्थानीय शोषण
opensmptd-makemap-lpe - Fedora 31 OpenSMTPD makemap स्थानीय रूट शोषण।
कोड अधिकतर Qualys advisory (2020-02-24) से लिया गया है CVE-2020-8793 के लिए।
opensmtpd: गैर-विशेषाधिकार प्राप्त हमलावर द्वारा मनमानी फ़ाइल पढ़ने से सूचना प्रकटीकरण या विशेषाधिकार वृद्धि हो सकती है [fedora-all]
root66 OpenBSD 6.6 OpenSMTPD 6.6 स्थानीय रूट शोषण।
कोड अधिकतर Qualys PoCs (2020-01-28) से लिया गया है CVE-2020-7247 के लिए।
OpenBSD 6.6 और अन्य उत्पादों में उपयोग किया जाने वाला OpenSMTPD 6.6, दूरस्थ हमलावरों को एक क्राफ्टेड
MAIL FROMपते के माध्यम से रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है।
openbsd-dynamic-loader-chpass OpenBSD स्थानीय रूट शोषण।
कोड अधिकतर Qualys PoCs (2019-12-11) से लिया गया है CVE-2019-19726 के लिए।
OpenBSD 6.6 तक स्थानीय उपयोगकर्ताओं को रूट तक विशेषाधिकार बढ़ाने की अनुमति देता है क्योंकि setuid प्रोग्रामों में LD_LIBRARY_PATH की जांच को बहुत छोटी RLIMIT_DATA संसाधन सीमा निर्धारित करके विफल किया जा सकता है। chpass या passwd (जो setuid root हैं) निष्पादित करते समय, ld.so में _dl_setup_env LD_LIBRARY_PATH को पर्यावरण से हटाने का प्रयास करता है, लेकिन मेमोरी आवंटित न कर पाने पर विफल हो जाता है। इस प्रकार, हमलावर रूट के रूप में अपना स्वयं का लाइब्रेरी कोड निष्पादित करने में सक्षम होता है।
openbsd-authroot OpenBSD स्थानीय रूट शोषण।
कोड अधिकतर Qualys PoCs (2019-12-04) से लिया गया है CVE-2019-19520 / CVE-2019-19522 के लिए।
OpenBSD 6.6 में
xlockस्थानीय उपयोगकर्ताओं कोLIBGL_DRIVERS_PATHपर्यावरण चर प्रदान करके auth समूह के विशेषाधिकार प्राप्त करने की अनुमति देता है, क्योंकिxenocara/lib/mesa/src/loader/loader.cdlopenको गलत तरीके से संभालता है। OpenBSD 6.6, एक गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन में जहां S/Key या YubiKey प्रमाणीकरण सक्षम है, स्थानीय उपयोगकर्ताओं को auth समूह में सदस्यता का लाभ उठाकर रूट बनने की अनुमति देता है। ऐसा इसलिए होता है क्योंकि रूट की फ़ाइल/etc/skeyया/var/db/yubikeyमें लिखी जा सकती है, और उसे रूट के स्वामित्व में होने की आवश्यकता नहीं है।
GNU Mailutils 2.0 <= 3.7 maidag url स्थानीय रूट शोषण।
Mike Gualtieri के research and PoC (2019-11-11) पर आधारित CVE-2019-18862 के लिए।
GNU Mailutils 3.8 से पहले के संस्करणों में maidag setuid के रूप में स्थापित है और url मोड में स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।
Serv-U FTP Server संस्करण 15.1.7 से पहले के लिए स्थानीय रूट शोषण
Guy Levin के Serv-U FTP Server exploit (2019-06-13) का Bash संस्करण CVE-2019-12181 के लिए।
Linux के लिए SolarWinds Serv-U 15.1.7 से पहले के संस्करणों में विशेषाधिकार वृद्धि भेद्यता मौजूद है।
S-nail स्थानीय रूट शोषण।
@wapiflapi के s-nail-privget.c स्थानीय रूट exploit (2017-01-27) के लिए रैपर CVE-2017-5899 के लिए।
S-nail (बाद में S-mailx) 14.8.16 से पहले के संस्करणों में setuid root हेल्पर बाइनरी में डायरेक्ट्री ट्रैवर्सल भेद्यता स्थानीय उपयोगकर्ताओं को randstr तर्क में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों में लिखने और परिणामस्वरूप रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
VMWare Workstation / Player स्थानीय रूट शोषण।
Jann Horn के PoC (2017-05-21) पर आधारित CVE-2017-4915 के लिए।
VMware Workstation Pro/Player में ALSA साउंड ड्राइवर कॉन्फ़िगरेशन फ़ाइलों के माध्यम से असुरक्षित लाइब्रेरी लोडिंग भेद्यता मौजूद है। इस समस्या का सफल शोषण गैर-विशेषाधिकार प्राप्त होस्ट उपयोगकर्ताओं को Linux होस्ट मशीन में अपने विशेषाधिकारों को रूट तक बढ़ाने की अनुमति दे सकता है।
ktsuss <= 1.4 setuid स्थानीय रूट शोषण।
John Lightsey के PoC (2011-08-13) के लिए रैपर CVE-2011-2921 के लिए।
SparkyLinux का ऑडिट करते समय CVE-2011-2921 को स्वतंत्र रूप से पुनः खोजा गया।
ktsussनिष्पादन योग्य setuidrootहै और उपयोगकर्ता द्वारा निर्दिष्ट कमांड निष्पादित करने से पहले विशेषाधिकार नहीं छोड़ता, जिसके परिणामस्वरूपrootविशेषाधिकारों के साथ कमांड निष्पादन होता है।SparkyLinux 2019.08 और पूर्व संस्करण डिफ़ॉल्ट रूप से स्थापित
ktsussका एक भेद्य संस्करण पैकेज करते हैं।
InterNetNews (inn) rnews फ़ाइल प्रकटीकरण शोषण।
Paul "IhaQueR" Starzetz के advisory (2002-04-11) पर आधारित CVE-2002-0526 के लिए।
Debian 10 / Ubuntu 20.04 पर 2020 में CVE-2002-0526 को स्वतंत्र रूप से पुनः खोजा गया (!)
INN (InterNetNews) एक स्थानीय हमलावर को संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकता है। rnews बाइनरी विशेषाधिकार छोड़ने में विफल रहते हैं। एक स्थानीय हमलावर इस भेद्यता का शोषण करके संवेदनशील कॉन्फ़िगरेशन फ़ाइलों तक अनधिकृत पहुंच प्राप्त कर सकता है।
antiX / MX Linux डिफ़ॉल्ट sudo कॉन्फ़िगरेशन persist-config स्थानीय रूट शोषण।
antiX / MX Linux डिफ़ॉल्ट
sudoकॉन्फ़िगरेशनusersसमूह के उपयोगकर्ताओं को पासवर्ड प्रदान किए बिना/usr/local/bin/persist-configको रूट के रूप में निष्पादित करने की अनुमति देता है, जिसके परिणामस्वरूप तुच्छ विशेषाधिकार वृद्धि होती है।
sudoके माध्यम से निष्पादन के लिएusersसमूह के विशेषाधिकारों की आवश्यकता होती है। डिफ़ॉल्ट रूप से, सिस्टम पर बनाया गया पहला उपयोगकर्ताusersसमूह का सदस्य होता है।
AddressSanitizer (ASan) के साथ संकलित SUID निष्पादन योग्य के लिए स्थानीय रूट शोषण।
0x27 के exploit (2016-02-18) पर आधारित Szabolcs Nagy के Address Sanitizer local root PoC (2016-02-17) के लिए।
ASan के साथ निर्मित setuid निष्पादन योग्य निष्पादित करते समय ASan कॉन्फ़िगरेशन से संबंधित पर्यावरण चर का उपयोग प्रतिबंधित नहीं है।
log_pathविकल्प कोASAN_OPTIONSपर्यावरण चर का उपयोग करके सेट किया जा सकता है, जो setuid उपयोगकर्ता के विशेषाधिकारों के साथ मनमानी फ़ाइलों का अधिलेखन करने की अनुमति देता है।
Emmabuntüs डिफ़ॉल्ट sudo कॉन्फ़िगरेशन autologin_lightdm_exec.sh स्थानीय रूट शोषण।
Emmabuntüs डिफ़ॉल्ट
sudoकॉन्फ़िगरेशन किसी भी उपयोगकर्ता को पासवर्ड प्रदान किए बिना/usr/bin/autologin_lightdm_exec.shको रूट के रूप में निष्पादित करने की अनुमति देता है।
autologin_lightdm_exec.shस्क्रिप्ट उपयोगकर्ता द्वारा प्रदान किए गए तर्कों के साथcpको कॉल करती है, जिसके परिणामस्वरूप तुच्छ विशेषाधिकार वृद्धि होती है।
lastore-daemon स्थानीय रूट शोषण।
King's Way के exploit (2016-02-10) पर आधारित।
Deepin Linux 15.5 पर lastore-daemon D-Bus कॉन्फ़िगरेशन sudo समूह के किसी भी उपयोगकर्ता को पासवर्ड प्रदान किए बिना मनमाने पैकेज स्थापित करने की अनुमति देता है, जिसके परिणामस्वरूप रूट के रूप में कोड निष्पादन होता है। डिफ़ॉल्ट रूप से, सिस्टम पर बनाया गया पहला उपयोगकर्ता sudo समूह का सदस्य होता है।
sudo-blkid-root स्थानीय रूट शोषण।
कुछ Linux वितरणों पर डिफ़ॉल्ट
sudoकॉन्फ़िगरेशन निम्न-विशेषाधिकार प्राप्त उपयोगकर्ताओं कोblkidको रूट के रूप में निष्पादित करने की अनुमति देता है। यह कॉन्फ़िगरेशन असुरक्षित है, क्योंकि blkid उपयोगकर्ताओं को कैश डेटा को फ़ाइल में लिखने के लिए-cफ़्लैग निर्दिष्ट करने की अनुमति देता है, जिससे मनमानी फ़ाइलों का अधिलेखन संभव होता है।
sudo-chkrootkit-root स्थानीय रूट शोषण।
कभी-कभी व्यवस्थापक उपयोगकर्ताओं को
sudoके माध्यम सेchkrootkitनिष्पादित करने की अनुमति देते हैं, क्योंकिchkrootkitको रूट विशेषाधिकारों की आवश्यकता होती है।यह असुरक्षित है, क्योंकि
chkrootkitविश्वसनीय सिस्टम उपयोगिताओं का पथ निर्दिष्ट करने के लिए-pफ़्लैग प्रदान करता है (सिस्टम उपयोगिताओं से समझौता हो सकता है), जो रूट विशेषाधिकारों के साथ मनमाने निष्पादन योग्य के निष्पादन की अनुमति देता है।