SUID (Enlightenment) - Linux Privilege Escalation
Nous commençons par rechercher les fichiers SUID appartenant à notre utilisateur. Pour ce faire, exécutez la commande suivante :
find / -perm -4000 2>/dev/nullEn analysant la sortie, nous remarquons la présence du binaire enlightenment.

Nous explorons les vulnérabilités associées à ce binaire. Après quelques recherches, nous identifions un exploit applicable pour la version 0.25.4.

Cependant, en vérifiant la version actuelle d'Enlightenment installée sur le système, nous trouvons qu'il s'agit de la version 0.23.1, une version plus ancienne.

Nous testons l'exploit suivant pour exploiter la vulnérabilité :
Après l'exécution de l'exploit, nous obtenons un shell avec les privilèges root.

Mis à jour
Ce contenu vous a-t-il été utile ?