टोकन विशेषाधिकारों का दुरुपयोग करके EoP
अगस्त 2017
Bryan Alexander (@dronesec)
Stephen Breen (@breenmachine)
इस रिपॉजिटरी में सभी कोड और विशेषाधिकार वृद्धि (escalation of privilege) के लिए टोकन विशेषाधिकारों के दुरुपयोग पर शोध पर आधारित एक Phrack-शैली पेपर शामिल है। प्रश्नों, विचारों, आलोचना या बग्स के लिए बेझिझक हमसे संपर्क करें।
इस रिपॉजिटरी को तीन भागों में संगठित किया गया है:
- lib/, जिसमें सहायक स्क्रिप्ट्स हैं (अभी के लिए केवल pykd टोकन स्क्रिप्ट)
- poptoke/, जो कोड का मुख्य हिस्सा है। इसे एक प्रोजेक्ट के रूप में संगठित किया गया है, लेकिन ध्यान दिया जाना चाहिए, और जोर देकर कहा जाना चाहिए, कि यह जैसा है वैसा संकलित होकर आपको शेल्स नहीं देगा। यह आपके अपने बग्स और ज्ञानवर्धन के लिए proof of concepts और पोर्टेबल फ़ंक्शनों का एक मिश्रण है, और इसका उद्देश्य केवल एक संदर्भ मार्गदर्शिका के रूप में है। कृपया इसे "ठीक करने" के लिए issues सबमिट न करें।
- abusing_token_eop_1.0.txt, विषय और हमारे निष्कर्षों पर पूरक पेपर।