Pt2[Linux Privilege Escalation Techniques] Capabilities [Missconfiguration]
السلام عليكم ورحمة وبركاتة، تكمله لسلسلة Linux Privilege Escalation Techniques راح نتكلم عن Capabilities في اللينكس تعريف عن الCapabilities في الينكس هي تقريبأ نفس تصاريح setuid + setguid بس بشكل ادق في مقدره باتحديد لتنفيذ امر معين بنفس صلاحيات . اي انه بستطاعه المصرح ان يحدد اي عمليه يقوم بها الباينري بالعمل به، مثال لو فرضنا لدينا باينيري اسمه nbyte يقوم بالقراءه وتنفيذ الاومر،وحددنا له القدره/التصريح على القراءه فقط بصلاحيات اليوزر المصرح، الا وهو الروت. راح ينفذ طبيعي باليوزر المنفذ ولكن القراءه راح يقراء مثل صلاحيات المصرح (روت) لنه المصرح وضع له المقدره بألقراءه ع السيرفر.وهنا يكمن التصعيد. ناخذ بعضها حسب الاهمية والخطورة Capabilities list CAP_SYS_ADMIN CAP_DAC_OVERRIDE CAP_DAC_READ_SEARCH CAP_SYS_CHROOT CAP_SETFCAP CAP_SETGID CAP_SETUID http://man7.org/linux/man-pages/man7/capabilities.7.html وغيرها كثير تعتبر خطره اتركها لكم للاستكشاف. ناخذ مثال، في البداية نستخرج Capabilities الموضوعه داخل الباينيرز الموجوده في السي...