Uciekając z sudo – część szósta
Napisał: Patryk Krawaczyński
24/09/2024 w Bezpieczeństwo Możliwość komentowania Uciekając z sudo – część szósta została wyłączona
P
oprzez wykorzystanie dowolnych komentarzy zawierających specjalny znak nowej linii: “\n
” i za pośrednictwem poleceń iptables oraz iptables-save możemy nadpisać dowolny plik z prawami administratora i częściowo kontrolować zapisane wiersze – częściowo, ponieważ moduł komentarzy w iptables
pozwala na umieszczenie 256 znaków, a zapis pliku poprzez iptables-save
wprowadza pewne dane z utworzonych reguł zapory ogniowej (ang. firewall), które są dodawane przed i po wstrzykniętym komentarzu. W systemie Linux jest przynajmniej jeden plik, który nie przejmuje się niepotrzebnymi wierszami i je ignoruje, a jest nim (nie)sławny plik /etc/passwd.
[ czytaj całość… ]
Ostatni komentarz :