
Эксплойт для повышения привилегий CVE-2017-1000112
Эксплойт: повышение привилегий CVE-2017-1000112
Поскольку повышение привилегий — это ключевая веха с точки зрения атакующего, я попытался провести небольшое исследование локального повышения привилегий, которое является базовым шагом всего раздела повышения привилегий. Пока я читал некоторые статьи, 2016 и 2017 годы оказались годами с наибольшим количеством отчётов о повышении привилегий — как локальных, так и удалённых. Поэтому я попытался эксплуатировать уязвимость, опираясь на свои знания и помощь интернета, чтобы понять, как происходят такие эксплойты, — даже не будучи экспертом-атакующим. В ОС Linux благодаря открытому исходному коду я могу понять, что реально происходит, а терминал может напрямую запускать любую написанную нами C-программу. Я искал уязвимость, в которой используется C-программа, и нашёл одну: с её помощью легко получить root-доступ, просто запустив программу. Всё, что мне нужно, — написать правильную C-программу и запустить её.