Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lxd-group-privesc-report — Концептуальное доказательство и образовательный отчёт, демонстрирующие локальное повышение привилегий до root через членство в группе LXD по умолчанию на Ubuntu Server, со скриптами обнаружения и смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/star-sg/lxd-group-privesc-report
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHubstar-sg/lxd-group-privesc-report

lxd-group-privesc-report

Концептуальное доказательство и образовательный отчёт, демонстрирующие локальное повышение привилегий до root через членство в группе LXD по умолчанию на Ubuntu Server, со скриптами обнаружения и смягчения последствий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
712 месяцев назадЕщё не проверено

LXD Root

Повышение локальных привилегий до root через членство в группе lxd по умолчанию и пакет lxd-installer в Ubuntu.

Демонстрация: повышение привилегий от непривилегированного пользователя из группы lxd до root

Демонстрация выполняется на AWS EC2 Ubuntu Server 26.04

Ошибка в том, что установка Ubuntu Server 26.04 по умолчанию молча предоставляет основному пользователю членство в группе lxd, которая согласно модели доверия LXD равнозначна root без пароля, при этом преподносится как безобидная возможность «управления контейнерами». Более того, этот непривилегированный пользователь может самостоятельно установить и настроить LXD без каких-либо дополнительных привилегий, так что группа, эквивалентная root, становится доступна от начала до конца без необходимости ввода пароля sudo.

Затронут ли я?

Хост уязвим, если выполняются оба условия: непривилегированный пользователь состоит в группе lxd, и доступен путь LXD, запущенный от root (установленный демон или сокет lxd-installer).

Проверьте и выполните poc/check-vulnerable.sh:

root@kitploit:~
cd poc && chmod +x check-vulnerable.sh && ./check-vulnerable.sh

PoC повышения привилегий

root@kitploit:~
cd poc && chmod +x exploit.sh && ./exploit.sh # запускать от непривилегированного пользователя в группе lxd

Смотрите poc/README.md для требований, ожидаемого вывода, ручного воспроизведения и очистки.

Предлагаемые меры смягчения

Исправление должно быть на стороне дистрибутива: Ubuntu Server не должен помещать основного пользователя в группу lxd по умолчанию. Эта группа эквивалентна root, поэтому она заслуживает такого же явного и осознанного предоставления, как sudo, а не молчаливого значения по умолчанию. Требование пароля sudo перед запуском lxd-installer по запросу также закрыло бы вектор до установки, но само по себе оставляет уже установленный LXD уязвимым.

Временное исправление

Пока это не реализовано, удалите все непривилегированные учётные записи из группы lxd. Изменение вступит в силу при следующем входе участника в систему.

root@kitploit:~
getent group lxd               # вывести текущих участников
sudo gpasswd -d "$USER" lxd    # удалить одного участника; повторить для каждого

Затем относитесь к членству в lxd как к sudo без пароля: предоставляйте его только тем пользователям, которым вы уже доверяете root.

Благодарности

  • Weiming Shi (swing) — STAR Labs SG Pte. Ltd.
  • n132

Отказ от ответственности

Мы ответственно сообщили об этой проблеме команде безопасности Ubuntu, и после их рассмотрения было решено, что это не является уязвимостью безопасности.

Данный материал предоставлен исключительно для авторизованных исследований безопасности, тестирования и образовательных целей. Его следует использовать только на системах, которыми вы владеете, или на которые получили явное разрешение на оценку. Авторы не несут ответственности за любое неправомерное использование, ущерб или последствия, возникающие в результате использования этой информации.

Скачать инструмент