HTB Facts. Эксплуатируем пользовательские факты Facter для получения рута

отметили
6
человек
В статье разбирается атака на повышение привилегий через утилиту Facter, которую можно запускать от root без пароля. Сначала автор получает доступ к веб-приложению, используя ошибку в настройках прав S3-хранилища.Из бакета удаётся вытащить SSH-ключ, после чего подбирается пароль к нему и выполняется закрепление по SSH. Основной вектор атаки — эксплуатация пользовательских фактов Facter, которые система выполняет с повышенными привилегиями.Автор показывает, как через подмену или добавление кастомного факта получить выполнение кода от root. В итоге это позволяет полностью скомпрометировать систему и получить рут-доступ.
Добавил Faramir Faramir 4 часа 37 минут назад
Комментарии участников:
Ни одного комментария пока не добавлено


Войдите или станьте участником, чтобы комментировать