
エクスプロイト 権限昇格 CVE-2017-1000112
特権昇格エクスプロイト CVE-2017-1000112 特権昇格は攻撃者にとってのマイルストーンであるため、私はローカル特権昇格について少し調査を行いました。これは特権昇格全体の基本的なステップです。2016年と2017年の記事を読んでいると、ローカルおよびリモートの特権昇格レポートが最も多かった年でした。そこで、私は自分の知識とインターネットの助けを借りて、これらのエクスプロイトがどのように発生するかを理解するために、専門の攻撃者ではなくても脆弱性を悪用しようと試みました。Linux OSはオープンソースであるため、実際に何が起こっているのかを理解でき、端末で自分たちが書いたCプログラムを直接実行できます。Cプログラムを使用する脆弱性を探したところ、プログラムを実行するだけでルートアクセスを簡単に取得できるものを見つけました。必要なのは完璧なCプログラムを書いて実行することだけです。