Skip to content

Program ini mensimulasikan kelemahan potensial dalam penggunaan arsip CPIO, di mana program CPIO (versi 2.13 setidaknya) dapat mempertahankan flag setuid pada file yang diekstrak, yang bisa menyebabkan eskalasi hak akses.

License

Notifications You must be signed in to change notification settings

ifulxploit/Privilege-Escalation-Simulation-with-CPIO-Archive

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 

Repository files navigation

Privilege Escalation Simulation with CPIO Archive

Deskripsi Program

Program ini mensimulasikan kelemahan potensial dalam penggunaan arsip CPIO, di mana program CPIO (versi 2.13 setidaknya) dapat mempertahankan flag setuid pada file yang diekstrak, yang bisa menyebabkan eskalasi hak akses.

Analogi

Bayangkan kita memiliki sebuah kotak berisi paket yang akan diekstrak. Di dalam paket itu, ada "instruksi" untuk membuat file dengan hak akses khusus yang mungkin dapat dimanfaatkan untuk hak akses lebih tinggi. Analogi ini membantu memahami bagaimana kelemahan ini dapat memungkinkan akses yang tidak sah.

Cara Menjalankan Program

  1. Pastikan Anda memiliki lingkungan yang aman dan izin yang sesuai untuk menjalankan simulasi ini.
  2. Jalankan skrip Python menggunakan interpreter Python Anda.
python cpio_exploit_simulation.py
  1. Amati hasil ekstraksi dan perubahan hak akses.

Kegunaan Program

Program ini dirancang untuk mendemonstrasikan potensi masalah keamanan dalam penggunaan CPIO dalam kasus tertentu. Dengan menjalankan program ini, Anda dapat melihat bagaimana flag setuid dipertahankan, yang dapat menyebabkan risiko eskalasi hak akses.

Author

Nama: ifulxploit Email: ifulxploit@gmail.com

Pesan Penting

Program ini hanya untuk keperluan pembelajaran dan penelitian keamanan. Tidak dianjurkan untuk mengimplementasikan atau mengeksploitasi kelemahan semacam itu di lingkungan yang sebenarnya tanpa izin dan pemahaman yang jelas.gunakan atau menyebarkan kode semacam itu dapat melanggar hukum dan etika.

About

Program ini mensimulasikan kelemahan potensial dalam penggunaan arsip CPIO, di mana program CPIO (versi 2.13 setidaknya) dapat mempertahankan flag setuid pada file yang diekstrak, yang bisa menyebabkan eskalasi hak akses.

Topics

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages