尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

dirty_sockv1使用指南:通过Ubuntu SSO实现无密码提权的简单方法

dirty_sockv1使用指南:通过Ubuntu SSO实现无密码提权的简单方法 dirty_sockv1使用指南通过Ubuntu SSO实现无密码提权的简单方法【免费下载链接】dirty_sockLinux privilege escalation exploit via snapd (CVE-2019-7304)项目地址: https://gitcode.com/gh_mirrors/di/dirty_sockdirty_sock是一款针对Linux系统的本地提权漏洞利用工具利用snapd服务中的安全缺陷CVE-2019-7304实现权限提升。其中dirty_sockv1版本通过Ubuntu SSO服务创建具有sudo权限的本地用户整个过程无需密码即可完成是渗透测试和系统安全研究中的实用工具。漏洞原理为什么snapd会存在提权风险snapd是Ubuntu等Linux发行版默认安装的包管理服务负责处理snap包的安装与管理。2019年发现的CVE-2019-7304漏洞源于snapd对UNIX socket连接的身份验证逻辑缺陷攻击者可通过构造特殊的socket文件名欺骗snapd服务将请求识别为来自root用户从而调用受限制的API接口。dirty_sockv1正是利用这一缺陷通过snapd的/v2/create-user接口将Ubuntu SSO账户中的SSH公钥导入到本地系统创建一个拥有sudo权限的新用户。准备工作3分钟完成环境检查与账户配置1. 检查系统是否存在漏洞在终端执行以下命令查看snapd版本snap version如果输出的snapd版本低于2.37.1或带有Ubuntu版本后缀如2.34.2ubuntu0.1需参考Ubuntu安全公告确认是否已修复。2. 创建Ubuntu SSO账户并配置SSH密钥访问Ubuntu SSO官网注册账户并验证邮箱在账户设置中上传SSH公钥路径通常为~/.ssh/id_rsa.pub确保本地已保存对应的SSH私钥如id_rsa实战步骤使用dirty_sockv1一键提权1. 获取工具源码通过以下命令克隆项目仓库git clone https://gitcode.com/gh_mirrors/di/dirty_sock cd dirty_sock2. 执行漏洞利用在终端中运行dirty_sockv1.py传入Ubuntu SSO邮箱和SSH私钥路径python3 ./dirty_sockv1.py -u youremail.com -k ~/.ssh/id_rsa工具会自动完成以下操作创建恶意socket文件注入身份信息连接snapd API并发送创建用户请求通过SSH密钥自动登录新创建的sudo用户成功执行后将看到类似输出[] Slipped dirty sock on random socket file: /tmp/ktgolhtvdk;uid0; [] Binding to socket file... [] Connecting to snapd API... [] Sending payload... [] Success! Enjoy your new account with sudo rights!常见问题解决让提权成功率提升90%提示System may not be vulnerable若看到包含401 Unauthorized的API响应说明系统已修复漏洞或snapd版本不受影响。建议尝试dirty_sockv2版本或确认目标系统版本。SSH连接失败确保SSH服务已在本地运行systemctl status ssh私钥文件权限正确执行chmod 600 ~/.ssh/id_rsaUbuntu SSO账户中的公钥与本地私钥匹配用户创建后无sudo权限可手动检查/etc/sudoers文件或执行snap changes查看snapd操作日志等待后台进程完成配置。安全建议如何防范此类漏洞及时更新系统执行sudo apt update sudo apt upgrade snapd安装最新安全补丁限制snapd访问通过AppArmor或防火墙限制非必要进程与snapd的交互监控异常用户定期检查/etc/passwd和sudo组用户变化注意本工具仅用于合法授权的安全测试未经许可使用可能违反法律。完整漏洞细节可参考项目README.md文档。dirty_sockv1以其简洁的操作流程和较高的成功率成为Linux提权测试中的经典工具。通过理解其利用原理不仅能掌握漏洞利用技巧更能深入理解UNIX socket权限控制和API安全设计的重要性。对于安全研究者而言分析此类漏洞的防御机制也是提升系统安全加固能力的有效途径。【免费下载链接】dirty_sockLinux privilege escalation exploit via snapd (CVE-2019-7304)项目地址: https://gitcode.com/gh_mirrors/di/dirty_sock创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表