Sudo (Backup Binary / Symbolic Link) - Linux Privilege Escalation
Abusing Sudoers Binary:
En exécutant la commande sudo -l en tant qu’utilisateur xander, on découvre la possibilité d’exécuter le binaire usage_management avec trois options :
Project BackupBackup MySQL dataReset admin password

En sélectionnant la première option ("Project Backup"), le programme crée un fichier .zip avec un backup en tant qu’utilisateur root.


Binary Analysis (GHIDRA)
Installez et exécutez GHIDRA pour analyser le binaire :


Dans la fonction de
Project Backup, on observe que cette fonctionnalité compresse le contenu de/var/www/htmldans un fichierproject.zipavec les droits root.

Création d’un lien symbolique pour accéder à la clé SSH root : Pour exploiter cette fonctionnalité, créez un lien symbolique vers la clé SSH root dans le répertoire html

Exécution du script en tant qu’utilisateur root :
Lancez le script
usage_management:

Dans le fichier
project.zip, récupérez la clé privée root (id_rsa).

Connexion SSH avec la clé root :
Utilisez la clé pour vous connecter en tant que root :

Mis à jour
Ce contenu vous a-t-il été utile ?