Злоупотребление привилегиями токенов для повышения привилегий
Август 2017
Bryan Alexander (@dronesec)
Stephen Breen (@breenmachine)
Этот репозиторий содержит весь код и статью в стиле Phrack об исследовании злоупотребления привилегиями токенов для повышения привилегий. Не стесняйтесь писать нам с вопросами, идеями, оскорблениями или сообщениями об ошибках.
Репозиторий организован в три части:
- lib/, содержащая вспомогательные скрипты (пока что только pykd token script)
- poptoke/, основная часть кода. Организована как проект, но следует отметить и подчеркнуть, что она НЕ скомпилируется и не даст вам шеллы как есть. Это смесь доказательств концепций и переносимых функций для использования в ваших собственных багах и для самообразования, и предназначена только как справочное руководство. Пожалуйста, не отправляйте issue'ы по поводу её «исправления».
- abusing_token_eop_1.0.txt, дополнительная статья по теме и нашим находкам.