Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
snap_priv_esc — 另一个通过 snap(d) 实现 Linux 权限提升漏洞利用的实现 (CVE-2019-7304) | Kitploit
工具/GitHubGitHub/elvi7major/snap_priv_esc
权限提升漏洞分析漏洞利用渗透测试
GitHubelvi7major/snap_priv_esc

snap_priv_esc

另一个通过 snap(d) 实现 Linux 权限提升漏洞利用的实现 (CVE-2019-7304)

查看仓库
15年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

snap_priv_esc

通过 snap(d) 实现 Linux 权限提升的另一种利用方法 (CVE-2019-7304)

什么是 snap?

Snap 是 Canonical 为使用 Linux 内核的 操作系统 开发的软件 打包 和 部署 系统。这些包被称为 snaps,而用于管理它们的工具 snapd 可在多种 Linux 发行版 上运行,并允许 上游 软件开发者直接将他们的应用程序分发给用户。Snaps 是自包含的应用程序,在沙盒中运行,并通过中介访问主机系统。Snap 最初是为 云 应用程序发布的[1],但后来被移植到 物联网 设备[3][4] 和桌面[5][6] 应用程序上。

其他 snap 的漏洞利用:

dirty_sock:Linux 权限提升(通过 snapd)

漏洞利用(不使用 'snapd',仅用 snap)

此漏洞利用需要:

root@kitploit:~
- 系统上已安装 snap
- 你对 snap 拥有 sudo 权限(带或不带密码)

使用方法:

root@kitploit:~
./exp.sh "snap_path" "pwd"
示例:
	./exp.sh "/usr/bin/snap" "/home/evil"

然后你可以使用:

root@kitploit:~
su - dirty_sock
dirty_sock(作为密码)
sudo bash
下载工具