Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lxd-group-privesc-report — Relatório de prova de conceito e educacional demonstrando escalada de privilégio local para root via associação padrão ao grupo LXD no Ubuntu Server, com scripts de detecção e mitigação | Kitploit
Ferramentas/GitHubGitHub/star-sg/lxd-group-privesc-report
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoLabs e Prática
GitHubstar-sg/lxd-group-privesc-report

lxd-group-privesc-report

Relatório de prova de conceito e educacional demonstrando escalada de privilégio local para root via associação padrão ao grupo LXD no Ubuntu Server, com scripts de detecção e mitigação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
71há 2 mesesAinda não revisado

LXD Root

Escalação de Privilégio Local para root através da associação padrão ao grupo lxd e do pacote lxd-installer no Ubuntu.

Demo: escalação de privilégio de um usuário não privilegiado do grupo lxd para root

Demonstração executada no AWS EC2 Ubuntu Server 26.04

O bug é que a instalação padrão do Ubuntu Server 26.04 concede silenciosamente ao usuário primário a associação ao grupo lxd, um grupo que, pelo modelo de confiança do LXD, equivale a root sem senha, ao mesmo tempo que o apresenta como uma capacidade inócua de "gerenciamento de contêineres". Além disso, esse usuário não privilegiado pode instalar e configurar o LXD por conta própria, sem qualquer privilégio adicional, de modo que o grupo equivalente a root é acessível de ponta a ponta sem nunca tocar na senha do sudo.

Sou afetado?

Um host está exposto quando ambas as condições são verdadeiras: alguém não privilegiado está no grupo lxd, e um caminho LXD executado como root (um daemon instalado, ou o socket lxd-installer) é acessível.

Verifique e execute poc/check-vulnerable.sh:

root@kitploit:~
cd poc && chmod +x check-vulnerable.sh && ./check-vulnerable.sh

PoC de LPE

root@kitploit:~
cd poc && chmod +x exploit.sh && ./exploit.sh # run as an unprivileged user in the lxd group

Veja poc/README.md para requisitos, saída esperada, reprodução manual e limpeza.

Mitigação sugerida

A correção está no lado da distribuição: o Ubuntu Server não deve colocar o usuário primário no grupo lxd por padrão. Esse grupo equivale a root, portanto merece a mesma concessão explícita e compreendida que o sudo, não um padrão silencioso. Exigir a senha do sudo antes da execução sob demanda do lxd-installer também fecharia o vetor de pré-instalação, mas por si só deixa um LXD já instalado exposto.

Correção temporária

Até que isso seja implementado, remova todas as contas não privilegiadas do grupo lxd. A alteração entra em vigor no próximo login do membro.

root@kitploit:~
getent group lxd               # list current members
sudo gpasswd -d "$USER" lxd    # remove one member; repeat for each

Em seguida, trate a associação ao lxd como sudo sem senha: conceda-a apenas a usuários em que você já confia com root.

Créditos

  • Weiming Shi (swing) — STAR Labs SG Pte. Ltd.
  • n132

Aviso Legal

Divulgamos este problema de forma responsável à equipe de Segurança do Ubuntu e, após sua revisão, foi determinado que não constitui uma vulnerabilidade de segurança.

Este material é fornecido exclusivamente para pesquisa de segurança autorizada, teste e fins educacionais. Deve ser usado apenas em sistemas que você possui ou para os quais obteve permissão explícita para avaliar. Os autores não assumem responsabilidade ou obrigação por qualquer uso indevido, dano ou consequências decorrentes do uso destas informações.

Baixar ferramenta