Notification texts go here Contact Us Buy Now!
Postingan

local privileges CVE-2021-3156 (Sudo Baron Samedit)

Destroyer Security


   hallo jadi disini admin ingin mengeshare local privilege escalation nih xixixi

jadi ini adalah exploit CVE-2021-3156 yang menargetkan linux x64 . oke ga ush banyak kata" langsung aja xixixi 



 oke admin bakal menjelaskan file exploit yang tertera di sana


   Eksploitasi di glibc dengan tcache :
* exploit_nss.py otomatis mendeteksi semua persyaratan dan jumlah entri di /etc/nsswitch.conf
* exploit_nss_manual.py versi sederhana dari exploit_nss.py untuk pemahaman yang lebih baik
exploit_timestamp_race.c menimpa def_timestamp dan kondisi balapan untuk mengubah /etc/passwd


   Eksploitasi di glibc tanpa tcache :
exploit_defaults_mailer.py eksploit menimpa default struct untuk mengubah jalur biner mailer. Itu  membutuhkan sudo yang dikompilasi tanpa menonaktifkan-root-mailer seperti CentOS 6 dan 7.
exploit_userspec.py eksploit menimpa struct userspec untuk melewati otentikasi dan menambahkan pengguna baru di /etc/passwd. Hanya mendukung Sudo versi 1.8.9-1.8.23.
exploit_cent7_userspec.py versi sederhana dari exploit_userspec.py untuk dipahami tetapi hanya menargetkan CentOS 7 dengan konfigurasi default
exploit_nss_d9.py menimpa struct service_user pada Debian 9 tetapi hanya mendukung default /etc/nsswith.conf
exploit_nss_u16.py menimpa struct service_user di Ubuntu 16.04 tetapi hanya mendukung default /etc/nsswith.conf
exploit_nss_u14.py menimpa struct service_user di Ubuntu 14.04 tetapi hanya mendukung default /etc/nsswith.conf


   Untuk distribusi Linux yang glibc tidak memiliki dukungan tcache:
* jika targetnya adalah Debian 9, Ubuntu 16.04, atau Ubuntu 14.04, coba exploit_nss_xxx.py untuk versi tertentu terlebih dahulu
* selanjutnya, coba exploit_defaults_mailer.py. Jika Anda tahu sudo target dikompilasi dengan --disable-root-mailer, Anda dapat melewati eksploitasi ini. Eksploitasi mencoba memeriksa flag mailer root dari sudo binary. Tetapi izin sudo pada beberapa distribusi Linux adalah 4711 (-rws--x--x) yang tidak mungkin untuk diperiksa pada sistem target. (OS kerja yang diketahui adalah CentOS 6 dan 7)
* terakhir, coba exploit_userspec.py

NOTE : " JIKA KALIAN BERUNTUNG KALIAN AKAN MENDAPATKAN HAK ISTIMEWA(ROOT) " 


oke mungkin segitu doang dari admin semoga bermanfaat:)


Posting Komentar

Oops!
It seems there is something wrong with your internet connection. Please connect to the internet and start browsing again.
AdBlock Detected!
We have detected that you are using adblocking plugin in your browser.
The revenue we earn by the advertisements is used to manage this website, we request you to whitelist our website in your adblocking plugin.
Site is Blocked
Sorry! This site is not available in your country.