Приветствую! Я впервые получил доступ к серверу реальной цели и хочу попросить помощи у знающих. Я нашел следующие CVE:
У меня есть доступ только к пользователю www-data, и нет возможности использовать sudo. Результаты по SUID не дали ничего путного. Проблема в том, что я пытался использовать PwnKit, но на целевой системе нет GCC. Я использовал его на своей и загрузил уже готовый бинарник на целевую систему, но при выполнении возникает ошибка (core dumped), и эскалации не происходит.
Также есть следующее:
/snap/snapd/24792/usr/lib/snapd/snap-confine cap_chown, cap_dac_override, cap_dac_read_search, cap_fowner, cap_sys_chroot, cap_sys_ptrace, cap_sys_admin=p
/snap/snapd/25202/usr/lib/snapd/snap-confine cap_chown, cap_dac_override, cap_dac_read_search, cap_fowner, cap_sys_chroot, cap_sys_ptrace, cap_sys_admin=p
Я изучал информацию на HackTricks, но толком не смог разобраться в snap. Буду очень благодарен за помощь и подсказки в этом вопросе. Я уже пару дней пытаюсь что-то выкружить из этой ОС, но пока ступор. Если я сильно туплю в этом вопросе, то прошу отнестись с пониманием, это первая система к которой у меня на практике реальный доступ есть.
- [CVE-2022-2586] nft_object UAF
- [CVE-2022-0847] DirtyPipe
- [CVE-2021-4034] PwnKit
- [CVE-2021-3156] sudo Baron Samedit
- [CVE-2021-3156] sudo Baron Samedit 2
- [CVE-2021-22555] Netfilter heap out-of-bounds write
- [CVE-2017-5618] setuid screen v4.5.0 LPE
У меня есть доступ только к пользователю www-data, и нет возможности использовать sudo. Результаты по SUID не дали ничего путного. Проблема в том, что я пытался использовать PwnKit, но на целевой системе нет GCC. Я использовал его на своей и загрузил уже готовый бинарник на целевую систему, но при выполнении возникает ошибка (core dumped), и эскалации не происходит.
Также есть следующее:
/snap/snapd/24792/usr/lib/snapd/snap-confine cap_chown, cap_dac_override, cap_dac_read_search, cap_fowner, cap_sys_chroot, cap_sys_ptrace, cap_sys_admin=p
/snap/snapd/25202/usr/lib/snapd/snap-confine cap_chown, cap_dac_override, cap_dac_read_search, cap_fowner, cap_sys_chroot, cap_sys_ptrace, cap_sys_admin=p
Я изучал информацию на HackTricks, но толком не смог разобраться в snap. Буду очень благодарен за помощь и подсказки в этом вопросе. Я уже пару дней пытаюсь что-то выкружить из этой ОС, но пока ступор. Если я сильно туплю в этом вопросе, то прошу отнестись с пониманием, это первая система к которой у меня на практике реальный доступ есть.