hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Sudo mal configurato: da utente a root

16 ottobre 2024 · 1 min di lettura · #linux #privilege-escalation #sudo

sudo concede a un utente di eseguire comandi come root. Le configurazioni sbagliate lo trasformano in una scala.

I casi tipici

Binario con escape a shell: se puoi eseguire come root un programma che lancia comandi (vim, less, find, awk), ottieni una shell root. GTFOBins cataloga questi escape.

sudo find . -exec /bin/sh \; -quit   # shell di root
sudo vim -c ':!/bin/sh'

NOPASSWD su troppo, env_keep che preserva LD_PRELOAD, o wildcard sfruttabili sono altre vie.

Difesa

Least privilege in sudoers: comandi specifici con percorso assoluto, niente binari con escape, niente wildcard. Rimuovi env_keep pericolosi. Controlla con sudo -l cosa è concesso e confrontalo con GTFOBins. Audit periodico di /etc/sudoers e sudoers.d.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti