Capabilities (Perl) - Linux Privilege Escalation

Exploitation des Capabilities sur Perl

Nous listons les capabilities disponibles :

Nous remarquons que perl dispose de permissions particulières.

Exécution d'une commande en tant que root

Nous obtenons root.

contournement d'AppArmor

Un binaire /usr/bin/perl est restreint par AppArmor

Nous exploitons un bug connu d'AppArmor pour contourner la restriction en créant un script :

Mis à jour

Ce contenu vous a-t-il été utile ?