利用工作:权限提升 CVE-2017-1000112 由于权限提升是攻击者视角中的里程碑,我尝试对本地权限提升做一些研究,这是整个权限提升单元的基础步骤。在我阅读一些文章时,2016 年和 2017 年是本地及远程权限提升报告数量最多的年份。于是,我尝试利用自己的知识,并借助互联网去利用一个漏洞,以理解这些漏洞利用是如何发生的——即使不是由专家攻击者所为。在 Linux 操作系统中,由于开源的特性,我能真正理解正在发生的事情,而且终端可以直接运行我们编写的任何 C 程序。我寻找了一个使用 C 程序的漏洞,并找到了一个只需运行该程序即可轻松获得 root 权限的漏洞。我所需要做的就是编写一个完美的 C 程序并运行它。