Sudo (Backup Binary / Symbolic Link) - Linux Privilege Escalation

Abusing Sudoers Binary:

En exécutant la commande sudo -l en tant qu’utilisateur xander, on découvre la possibilité d’exécuter le binaire usage_management avec trois options :

  1. Project Backup

  2. Backup MySQL data

  3. Reset admin password

En sélectionnant la première option ("Project Backup"), le programme crée un fichier .zip avec un backup en tant qu’utilisateur root.

Binary Analysis (GHIDRA)

Installez et exécutez GHIDRA pour analyser le binaire :

  • Dans la fonction de Project Backup, on observe que cette fonctionnalité compresse le contenu de /var/www/html dans un fichier project.zip avec les droits root.

Création d’un lien symbolique pour accéder à la clé SSH root : Pour exploiter cette fonctionnalité, créez un lien symbolique vers la clé SSH root dans le répertoire html

Exécution du script en tant qu’utilisateur root :

  • Lancez le script usage_management :

  • Dans le fichier project.zip, récupérez la clé privée root (id_rsa).

Connexion SSH avec la clé root :

  • Utilisez la clé pour vous connecter en tant que root :

Mis à jour

Ce contenu vous a-t-il été utile ?