
Exploit de escalada de privilégios CVE-2017-1000112
Trabalho de Exploit: Escalação de Privilégio CVE-2017-1000112 Como a escalação de privilégio é o marco da visão de um atacante, tentei fazer uma pequena pesquisa sobre escalação de privilégio local, que é o passo básico de toda a unidade de escalação de privilégio. Enquanto lia alguns artigos, 2016 e 2017 foram os anos com o maior número de relatos de escalação de privilégio, tanto local quanto remota. Então, tentei explorar uma vulnerabilidade com meu conhecimento, com a ajuda da internet, para entender como esses exploits ocorreram, não necessariamente por um atacante especialista. No sistema operacional Linux, por ser de código aberto, posso entender o que realmente está acontecendo, e o terminal pode executar diretamente qualquer programa C que escrevemos. Procurei por uma vulnerabilidade que use um programa C e encontrei uma que é fácil de obter acesso root executando o programa. Tudo que preciso é escrever um programa C perfeito e executá-lo.