Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lxd-group-privesc-report — 概念验证和教育报告,演示了在Ubuntu Server上通过默认LXD组成员身份实现本地权限提升至root,并包含检测和缓解脚本。 | Kitploit
工具/GitHubGitHub/star-sg/lxd-group-privesc-report
权限提升容器安全漏洞分析漏洞利用学习与教育实验室与实践
GitHubstar-sg/lxd-group-privesc-report

lxd-group-privesc-report

概念验证和教育报告,演示了在Ubuntu Server上通过默认LXD组成员身份实现本地权限提升至root,并包含检测和缓解脚本。

查看仓库
7143个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LXD Root

Local Privilege Escalation to root via default lxd group membership and the lxd-installer package on Ubuntu.

演示:从非特权 lxd 组成员用户提权至 root

演示运行在 AWS EC2 Ubuntu Server 26.04 上

该漏洞在于 Ubuntu Server 26.04 的默认安装会静默地将主用户加入 lxd 组,根据 LXD 的信任模型,该组等同于免密码 root,同时却将其呈现为无害的“容器管理”能力。此外,该非特权用户可以自行安装和配置 LXD,无需任何额外权限,因此无需触及 sudo 密码即可全程触及等同于 root 的组。

我受影响吗?

主机存在风险当以下两个条件同时成立:存在非特权用户在 lxd 组中,且可访问以 root 运行的 LXD 路径(已安装的守护进程或 lxd-installer 套接字)。

检查并运行 poc/check-vulnerable.sh:

root@kitploit:~
cd poc && chmod +x check-vulnerable.sh && ./check-vulnerable.sh

LPE PoC

root@kitploit:~
cd poc && chmod +x exploit.sh && ./exploit.sh # run as an unprivileged user in the lxd group

参见 poc/README.md 了解需求、预期输出、手动复现及清理。

建议缓解措施

修复应在发行版侧:Ubuntu Server 不应默认将主用户加入 lxd 组。该组等同于 root,因此应像 sudo 一样需要明确且被理解的授权,而非默认为静默。在按需运行 lxd-installer 之前要求输入 sudo 密码也能关闭预安装向量,但单独这样做会使已安装的 LXD 暴露。

临时补丁

在该修复落地之前,从 lxd 组中移除所有非特权账号。该更改在成员下次登录时生效。

root@kitploit:~
getent group lxd               # list current members
sudo gpasswd -d "$USER" lxd    # remove one member; repeat for each

然后将 lxd 组成员身份视为免密码 sudo:仅授予您已经信任具有 root 权限的用户。

致谢

  • Weiming Shi (swing) — STAR Labs SG Pte. Ltd.
  • n132

免责声明

我们已负责任地将此问题披露给 Ubuntu 安全团队,经其审查后,确定该问题不构成安全漏洞。

本材料仅供授权的安全研究、测试和教育目的使用。仅应在您拥有或已获得明确评估许可的系统上使用。作者不对因使用此信息而产生的任何滥用、损害或后果承担责任或义务。

下载工具