토큰 권한 남용을 통한 EoP
2017년 8월
Bryan Alexander (@dronesec)
Stephen Breen (@breenmachine)
이 저장소에는 권한 상승을 위해 토큰 권한을 남용하는 연구에 관한 모든 코드와 Phrack 스타일의 논문이 포함되어 있습니다. 질문, 아이디어, 욕설, 버그가 있으면 언제든지 연락해 주세요.
이 저장소는 세 부분으로 구성되어 있습니다:
- lib/ – 보조 스크립트를 포함합니다 (현재는 pykd 토큰 스크립트뿐입니다).
- poptoke/ – 코드의 대부분을 차지합니다. 프로젝트 형태로 구성되어 있지만, 강조하건대 그대로 컴파일하여 셸을 제공하지 않습니다. 이는 여러분 자신의 버그와 학습에 사용하기 위한 개념 증명 및 이식 가능한 함수들의 집합체이며, 참고 가이드로만 쓰입니다. "수정"용 이슈는 제기하지 마세요.
- abusing_token_eop_1.0.txt – 이 주제와 우리의 연구 결과에 대한 부가 논문입니다.