hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Binari SUID: eseguire con i privilegi del proprietario

10 ottobre 2024 · 1 min di lettura · #linux #privilege-escalation #suid

Il bit SUID fa eseguire un programma con i privilegi del proprietario, non di chi lo lancia. Un binario SUID root eseguito da un utente gira come root.

Trovarli e sfruttarli

find / -perm -4000 -type f 2>/dev/null   # elenca i SUID

Se un SUID root è un binario con escape a shell o lettura/scrittura arbitraria (di nuovo GTFOBins), diventa root. Custom SUID scritti male (che chiamano system() con PATH relativo) si dirottano manipolando la PATH:

# il SUID chiama 'service' senza path assoluto
export PATH=/tmp:$PATH; echo '/bin/sh' > /tmp/service; chmod +x /tmp/service

Difesa

Minimizza i binari SUID (rimuovi il bit dove non serve). Nei tuoi programmi SUID: percorsi assoluti, drop dei privilegi appena possibile, nessuna chiamata a shell, sanitizzazione dell'ambiente. Mount con nosuid dove appropriato. Audit periodico dell'elenco SUID.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti