hallo jadi disini admin ingin mengeshare local privilege escalation nih xixixi
jadi ini adalah exploit CVE-2021-3156 yang menargetkan linux x64 . oke ga ush banyak kata" langsung aja xixixi
oke admin bakal menjelaskan file exploit yang tertera di sana
Eksploitasi di glibc dengan tcache :
* exploit_nss.py otomatis mendeteksi semua persyaratan dan jumlah entri di /etc/nsswitch.conf
* exploit_nss_manual.py versi sederhana dari exploit_nss.py untuk pemahaman yang lebih baik
* exploit_timestamp_race.c menimpa def_timestamp dan kondisi balapan untuk mengubah /etc/passwd
Eksploitasi di glibc tanpa tcache :
* exploit_defaults_mailer.py eksploit menimpa default struct untuk mengubah jalur biner mailer. Itu membutuhkan sudo yang dikompilasi tanpa menonaktifkan-root-mailer seperti CentOS 6 dan 7.
* exploit_userspec.py eksploit menimpa struct userspec untuk melewati otentikasi dan menambahkan pengguna baru di /etc/passwd. Hanya mendukung Sudo versi 1.8.9-1.8.23.
* exploit_cent7_userspec.py versi sederhana dari exploit_userspec.py untuk dipahami tetapi hanya menargetkan CentOS 7 dengan konfigurasi default
* exploit_nss_d9.py menimpa struct service_user pada Debian 9 tetapi hanya mendukung default /etc/nsswith.conf
* exploit_nss_u16.py menimpa struct service_user di Ubuntu 16.04 tetapi hanya mendukung default /etc/nsswith.conf
* exploit_nss_u14.py menimpa struct service_user di Ubuntu 14.04 tetapi hanya mendukung default /etc/nsswith.conf
Untuk distribusi Linux yang glibc tidak memiliki dukungan tcache:
* jika targetnya adalah Debian 9, Ubuntu 16.04, atau Ubuntu 14.04, coba exploit_nss_xxx.py untuk versi tertentu terlebih dahulu
* selanjutnya, coba exploit_defaults_mailer.py. Jika Anda tahu sudo target dikompilasi dengan --disable-root-mailer, Anda dapat melewati eksploitasi ini. Eksploitasi mencoba memeriksa flag mailer root dari sudo binary. Tetapi izin sudo pada beberapa distribusi Linux adalah 4711 (-rws--x--x) yang tidak mungkin untuk diperiksa pada sistem target. (OS kerja yang diketahui adalah CentOS 6 dan 7)
* terakhir, coba exploit_userspec.py
NOTE : " JIKA KALIAN BERUNTUNG KALIAN AKAN MENDAPATKAN HAK ISTIMEWA(ROOT) "
oke mungkin segitu doang dari admin semoga bermanfaat:)

.png)