EoPのためのトークン特権の悪用
2017年8月
Bryan Alexander (@dronesec)
Stephen Breen (@breenmachine)
このリポジトリには、トークン特権を悪用して権限を昇格させる研究に関する全コードとPhrack形式の論文が含まれています。質問、アイデア、批判、バグ報告などがあれば、お気軽にお知らせください。
このリポジトリは3つの部分で構成されています。
- lib/ — 補助スクリプトを含みます(現時点ではpykdトークンスクリプトのみ)
- poptoke/ — コードの主要部分です。プロジェクトとして構成されていますが、強調しておきますが、そのままコンパイルしてシェルを得られるものではありません。これは概念実証と移植可能な関数を集めたものであり、自作のバグや学習のために使用することを意図しており、参考ガイドとしてのみ扱ってください。修正のためのissueは送らないでください。
- abusing_token_eop_1.0.txt — このテーマと私たちの調査結果に関する補足論文。