Unit 설명
리눅스 커널에서 임의 주소 쓰기로 modprobe_path와 core_pattern을 덮어써 루트 권한을 얻는 방법을 학습합니다.
학습목표
이런 내용을 배워요
- 리눅스 커널에서 임의 주소 쓰기 취약점을 권한 상승에 활용하는 원리
- 모듈 로드 프로그램의 경로를 저장하는
modprobe_path를 덮어쓰는 권한 상승 기법 AF_ALG소켓과bind()를 이용해 커널의 모듈 로드를 유도하는 방법- 프로세스의 메모리 상태를 저장하는 코어 덤프(Core Dump) 설정인
core_pattern을 덮어쓰는 권한 상승 기법 - 예제 드라이버와 PoC 코드를 이용한 실습
이런 분께 추천해요
- 리눅스 커널의 임의 주소 쓰기 취약점을 권한 상승으로 연결하는 방법을 배우고 싶은 분
modprobe_path와core_pattern을 이용한 커널 익스플로잇을 직접 실습하고 싶은 분
이런 선수 지식이 필요해요
- C 언어에 대한 이해
- 리눅스 커널 모듈과 디바이스 드라이버의
ioctl()인터페이스에 대한 기초 지식
이런 환경을 기준으로 설명해요
- x86-64 리눅스 커널과 QEMU 가상 머신 환경
- x86-64 CPU를 갖춘 host 환경
구성
modprobe_path
Overwriting modprobe_path
core_pattern
Overwriting core_pattern
평점
Unit의 모든 항목을 완료한 후 평가할 수 있습니다.
리눅스 커널 - LPE via AAW
0% 진행중
총 0개 항목 완료
강의
0 /2
Lab은 실습 개념으로, 전체 진도율에 포함되지 않아요.