本地提权有两个方向:
一个方向是从低级别的用户提升为另一个高级别用户,比如从softbug用户提升为admin_user用户,脏牛漏洞就是一个例子。
另一个方向是通过改变用户的权限达到提权的目的,比如把user组的softbug用户提升为admin组。
比如:CVE-2019-14287这个漏洞,这是sudo绕过安全策略,执行敏感命令的漏洞。相关链接:https://www.freebuf.com/vuls/217089.html
本地提权有两个方向:
一个方向是从低级别的用户提升为另一个高级别用户,比如从softbug用户提升为admin_user用户,脏牛漏洞就是一个例子。
另一个方向是通过改变用户的权限达到提权的目的,比如把user组的softbug用户提升为admin组。
比如:CVE-2019-14287这个漏洞,这是sudo绕过安全策略,执行敏感命令的漏洞。相关链接:https://www.freebuf.com/vuls/217089.html
让时间为你证明