PRIVILIGE ESCALATION: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(6 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
 
='''Begriffserklärung'''=
 
='''Begriffserklärung'''=
 
*Bezeichnet die Ausnutzung einer Sicherheitslücke, durch die ein User mehr Rechte als vom Administrator vorgesehen, für sich nutzen kann.
 
*Bezeichnet die Ausnutzung einer Sicherheitslücke, durch die ein User mehr Rechte als vom Administrator vorgesehen, für sich nutzen kann.
 
=Versuchsanleitungen=
 
*https://payatu.com/guide-linux-privilege-escalation
 
*https://www.fuzzysecurity.com/tutorials/16.html
 
  
 
='''Exploit Datenbank'''=
 
='''Exploit Datenbank'''=
Zeile 14: Zeile 10:
 
*https://www.exploit-db.com/exploits/44298
 
*https://www.exploit-db.com/exploits/44298
  
=Konkrete Vorgehensweise=
+
==Angriff auf UNIX Systeme==
*[[Kernel Exploit in C]]
+
===Kernel Exploit in C===
 +
*[[cve-2017-16995]]
 +
*[[cve-2021-4034]]
 +
 
 +
==Docker Privilige Escalation==
 +
*[[Docker Privilige Escalation]]
  
 
='''Passwort zurücksetzen'''=
 
='''Passwort zurücksetzen'''=

Aktuelle Version vom 27. Januar 2022, 14:32 Uhr

Begriffserklärung

  • Bezeichnet die Ausnutzung einer Sicherheitslücke, durch die ein User mehr Rechte als vom Administrator vorgesehen, für sich nutzen kann.

Exploit Datenbank

Github Examples

Beispiele

Angriff auf UNIX Systeme

Kernel Exploit in C

Docker Privilige Escalation

Passwort zurücksetzen

Linux

Windows

Linux-Abwehr