
# CVE-2026-53613 개념 증명 익스플로잇 mount(8)의 TOCTOU 취약점으로, 심볼릭 링크 레이스 경쟁을 통해 로컬 권한 상승으로 루트 권한을 획득할 수 있습니다.
mount(8)의 TOCTOU 취약점으로 로컬 권한 상승을 통해 root 권한을 획득할 수 있습니다.
| 파일 | 방법 | 대상 |
|---|---|---|
| exploit_shell.sh | SSH 키 추출 | /root |
| exploit_direct_shell.sh | 직접 셸 | /bin |
# 방법 1: SSH 키를 추출하여 root로 SSH 접속
bash exploit_shell.sh 1000
# 방법 2: /bin을 마운트하고 셸 실행
bash exploit_direct_shell.sh 2000
느린 시스템에서는 반복 횟수를 늘려 성공률을 높이세요.
권한 없는 사용자
↓
mount(8) SUID 바이너리
↓
TOCTOU 레이스 승리
↓
/root 파일시스템 마운트
↓
SSH 개인 키 추출
↓
root로 SSH 접속
↓
ROOT 셸
취약점은 다음 이유로 존재합니다:
패치는 fd 기반 마운트 작업을 사용하여 심볼릭 링크 TOCTOU를 방지합니다.
교육 및 승인된 보안 테스트 전용입니다.
소유하지 않은 시스템에서 테스트하기 전에 적절한 승인을 받으세요.