CVE-2026-53613 PoC
Уязвимость TOCTOU в mount(8), позволяющая локальному повышению привилегий до root.
Уязвимые версии
- util-linux 2.41.0 – 2.41.4
- util-linux 2.42.0 – 2.42.1
Эксплойты
| Файл | Метод | Цель |
|---|
| exploit_shell.sh | Извлечение SSH-ключа | /root |
| exploit_direct_shell.sh | Прямая оболочка | /bin |
Быстрый старт
# Метод 1: Извлечение SSH-ключа и вход по SSH как root
bash exploit_shell.sh 1000
# Метод 2: Монтирование /bin и запуск оболочки
bash exploit_direct_shell.sh 2000
Увеличьте количество итераций для повышения вероятности успеха на медленных системах.
Как это работает
- Окно гонки TOCTOU в проверке пути mount(8)
- Замена каталога симлинком до проверки mount
- Ядро следует по симлинку к чувствительному расположению (/root или /bin)
- Доступ к смонтированной файловой системе или выполнение привилегированного кода
- Достигнуто повышение привилегий
Цепочка атаки
Непривилегированный пользователь
↓
SUID-бинарник mount(8)
↓
Выигрыш гонки TOCTOU
↓
Монтирование файловой системы /root
↓
Извлечение приватного SSH-ключа
↓
Вход по SSH как root
↓
ROOT-ОБОЛОЧКА
Требования
- Система Linux с уязвимой версией util-linux
- 256 МБ свободного дискового пространства
- Право записи в /tmp
- Настройка sudoers не требуется (mount(8) — SUID)
- Запущенный SSH (для метода 1, необязательно для метода 2)
Технические детали
Уязвимость существует по следующим причинам:
- mount(8) проверяет целевой путь с помощью stat()
- Проходит время (окно гонки)
- Атакующий заменяет каталог симлинком на /root или /bin
- mount(8) вызывает системный вызов mount() с исходной строкой пути
- Ядро следует по симлинку и монтирует чувствительный каталог в расположении атакующего
- Отсутствие повторной проверки между проверкой и системным вызовом = TOCTOU
Индикаторы успеха
- Появляется сообщение о выигранной гонке
- Смонтированная файловая система доступна
- Оболочка запущена или вход по SSH выполнен успешно
Исправленные версии
- util-linux 2.41.5+
- util-linux 2.42.2+
Исправление использует операции монтирования на основе fd для предотвращения TOCTOU через симлинки.
Отказ от ответственности
Только для образовательных целей и авторизованного тестирования безопасности.
- ✅ Авторизованное тестирование на проникновение
- ✅ Исследование уязвимостей
- ✅ Оценка защитных мер
- ❌ Несанкционированный доступ
- ❌ Вредоносная эксплуатация
Получите надлежащую авторизацию перед тестированием систем, которые вам не принадлежат.