Unit 설명
리눅스 커널에서 임의 주소 쓰기로 modprobe_path와 core_pattern을 덮어써 루트 권한을 얻는 방법을 학습합니다.
학습목표

이런 내용을 배워요

  • 리눅스 커널에서 임의 주소 쓰기 취약점을 권한 상승에 활용하는 원리
  • 모듈 로드 프로그램의 경로를 저장하는 modprobe_path를 덮어쓰는 권한 상승 기법
  • AF_ALG 소켓과 bind()를 이용해 커널의 모듈 로드를 유도하는 방법
  • 프로세스의 메모리 상태를 저장하는 코어 덤프(Core Dump) 설정인 core_pattern을 덮어쓰는 권한 상승 기법
  • 예제 드라이버와 PoC 코드를 이용한 실습

이런 분께 추천해요

  • 리눅스 커널의 임의 주소 쓰기 취약점을 권한 상승으로 연결하는 방법을 배우고 싶은 분
  • modprobe_path와 core_pattern을 이용한 커널 익스플로잇을 직접 실습하고 싶은 분

이런 선수 지식이 필요해요

  • C 언어에 대한 이해
  • 리눅스 커널 모듈과 디바이스 드라이버의 ioctl() 인터페이스에 대한 기초 지식

이런 환경을 기준으로 설명해요

  • x86-64 리눅스 커널과 QEMU 가상 머신 환경
  • x86-64 CPU를 갖춘 host 환경
구성
modprobe_path
Overwriting modprobe_path
core_pattern
Overwriting core_pattern
평점
0.0 (0)
0
Unit의 모든 항목을 완료한 후 평가할 수 있습니다.
리눅스 커널 - LPE via AAW
0.0
(0)
Tier 4 Hard
0% 진행중 총 0개 항목 완료
강의 0 /2
잠긴 강의는 플랜을 업그레이드하거나 Unit을 별도 구매하여 수강할 수 있어요.
Lab은 실습 개념으로, 전체 진도율에 포함되지 않아요.