Eksploitasi Linux

Halo, Khabrovites. Pada malam dimulainya kursus “Administrator Linux. Profesional ” pakar kami - Alexander Kolesnikov telah menyiapkan artikel menarik, yang dengan senang hati kami bagikan kepada Anda.



Kami juga mengundang calon siswa dan semua orang yang ingin mengunjungi pelajaran terbuka dengan topik
"Metode dan kemungkinan untuk men-debug skrip shell Bash."










Linux Open Source — .  Linux ,   . , : , 20 . , , . , . , .





.





, , — , , — . — , . . 





. . 2 , . , . .





, (Kernel Space), , , . — (User Space): , .





, , , . 





, , , , . . , , , . .





  Linux Debian, SUSE, Ubuntu, Arch Linux 4- .





. , , , . , .





, :





  1. :





    1)





    2)





    3)





  2.   .





  3. :





    1)





    2)





    3)





, , . , - , Linux. , CVE :





CVE-2020-8835





CVE-2020-27194





CVE-2020-8835 Linux 5.5.0. ebpf



.   , . . , , : . , 32 , .





, .





.





394 — , ebpf



. 400 , 32 . , , bpf



. .





, — , 423 441. — , , (heap) . , , . Linux taskstruct



.





, root



. Linux — cred



, taskstruct



. cred



.





struct cred



472,473,474



. uid, gid, sgid



. , root



. , Windows.





, : sudo sysctl kernel.unprivilegedbpfdisabled=1







CVE-2020-27194 — ebpf



. 5.8.*. , bpf



— JavaScript . . JIT, , . , . - , 64 . , .





, , , , CVE-2020-8835. :





  1.   64





  2.   ebpf







    1.   taskstruct







  3.   uid,gid,sgid



    .





. . .





: sudo sysctl kernel.unprivilegedbpf_disabled=1







?

, , , Linux — , , . (shellcode) , . , .






«Administrator Linux. Professional».





« Bash».





:

  • Linux Experiments LAB





  • . .
















All Articles