해커린이

  • 홈
  • 태그
  • 방명록

2025/06/08 1

SUID 권한 상승

find 명령어에 SUID 비트가 설정되어 있다면, find 명령어가 소유자의 권한(보통 root 권한)으로 실행가능한 것입니다.만약 find가 root 소유이고 SUID가 설정되어 있다면, 사용자가 find를 실행할 때 root 권한으로 명령이 수행할 수 있습니다.이 경우를 악용하면 권한 상승(Privilege Escalation)이 가능할 수 있습니다.전제 조건find 바이너리에 SUID 비트가 설정되어 있어야 합니다.find의 소유자가 root여야 합니다.시스템에 find 버전이 SUID로 동작하며 쉘 실행을 허용할 수 있어야 합니다. ls -l /usr/bin/find 예시 출력:-rwsr-xr-x 1 root root 342888 Apr 10 2024 /usr/bin/find 여기서 rws는 ..

카테고리 없음 2025.06.08
이전
1
다음
더보기
프로필사진

해커린이

초보 해커 어린이가 되기 위해 알아야 할 정보를 공부하고 있습니다.

  • 분류 전체보기

Tag

cat, Injection, hash, 리스팅, 결함사례, Linux, kali, Directory, ISMS-P, script, password, 실행, 인증기준, Bandit, ISMS-P 결함사례, 스크립트, DVWA, 페어링, 리눅스, ssh,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바