// TAG
#suid
2 篇
安全研究Linux进程权限继承研究:从setuid()到exec()与system()的行为差异
本文分析了Linux系统中SUID程序在不同状态下的权限管理机制。进程凭证包含真实用户ID(RUID)、有效用户ID(EUID)、保存的set-user-ID(SUID)和文件系统用户ID(FSUID)四个关键字段。执行SUID程序时,进程可能处于三种状态:状态A(初始SUID状态)、状态B(主动降权)或状态C(固化为root)。文章通过流程图详细展示了这三种状态在fork()、exec()、system()等系统调用中的不同行为,重点阐述了setuid()的语义规则及其对进程权限的影响。
阅读 →
红队渗透touch 命令 suid 也能提权?教你一招基于库文件劫持的提权攻击!
本文分析了Linux系统中SUID权限的touch命令可能带来的提权风险。通过strace分析系统调用发现动态链接漏洞后,攻击者可编译恶意库并利用umask创建高权限的/etc/ld.so.preload文件,注入恶意库路径。当执行touch时,系统自动加载该库完成提权,最终生成具有root权限的SUID shell。该攻击方法揭示了Linux动态链接机制与文件权限配置不当可能引发的严重安全隐患。
阅读 →