
익스플로잇 작업 권한 상승 CVE-2017-1000112
익스플로잇 작업 권한 상승 CVE-2017-1000112 권한 상승은 공격자의 관점에서 중요한 이정표이기 때문에, 저는 권한 상승 전체의 기본 단계인 로컬 권한 상승에 대해 약간의 연구를 시도했습니다. 몇몇 기사를 읽는 동안 2016년과 2017년이 로컬 및 원격 권한 상승 보고 건수가 가장 많은 해임을 알게 되었습니다. 그래서 저는 이러한 익스플로잇이 전문 공격자가 아니어도 어떻게 발생하는지 이해하기 위해 인터넷의 도움을 받아 제 지식으로 취약점을 악용해 보려고 했습니다. 리눅스 OS 시스템에서는 오픈 소스이기 때문에 실제로 무슨 일이 일어나고 있는지 이해할 수 있고, 터미널은 우리가 작성한 C 프로그램을 직접 실행할 수 있습니다. 저는 C 프로그램을 사용하는 취약점을 검색했고, 프로그램을 실행하여 루트 액세스 권한을 쉽게 얻을 수 있는 취약점 하나를 발견했습니다. 제게 필요한 것은 완벽한 C 프로그램을 작성하여 실행하는 것뿐입니다.