公司动态
dirty_sockv1 vs v2:哪个版本更适合你的渗透测试场景?对比分析
dirty_sockv1 vs v2哪个版本更适合你的渗透测试场景对比分析【免费下载链接】dirty_sockLinux privilege escalation exploit via snapd (CVE-2019-7304)项目地址: https://gitcode.com/gh_mirrors/di/dirty_sockdirty_sock是针对Linux系统中snapd服务漏洞CVE-2019-7304的本地提权工具通过两种不同实现方式提供了可靠的权限提升能力。本文将深入对比dirty_sockv1与v2版本的核心差异帮助渗透测试人员根据实际场景选择最适合的工具版本。 核心功能对比两种提权路径的本质区别dirty_sockv1基于Ubuntu SSO的优雅提权v1版本通过snapd的/v2/create-userAPI实现提权利用Ubuntu SSO账户信息创建具有sudo权限的本地用户。其核心特点包括依赖外部服务需要有效的Ubuntu SSO账户及配置好的SSH公钥dirty_sockv1.py网络要求必须具备访问Ubuntu SSO服务的出站网络连接操作流程通过SSH密钥认证自动登录提权后的账户dirty_sockv1.py#L137-L141优势对系统侵入性低利用官方API流程创建用户审计痕迹较少dirty_sockv2无依赖的独立提权方案v2版本采用sideload恶意snap包的方式通过安装钩子install hook直接创建特权用户。其核心特点包括完全离线无需任何外部账户或网络连接dirty_sockv2.py#L11自动创建凭证默认生成dirty_sock/dirty_sock账户密码dirty_sockv2.py#L13-L14操作流程通过snapdAPI安装包含提权脚本的恶意snap包dirty_sockv2.py#L139优势适用环境更广尤其适合网络隔离或无外部账户的场景 渗透测试场景适配分析选择v1版本的典型场景合规性测试环境当需要最小化对目标系统的修改时v1通过官方API创建用户的方式更为隐蔽。其自动清理临时文件的特性dirty_sockv1.py#L167可减少审计风险。长期驻留需求利用用户自己的SSH密钥进行认证避免硬编码凭证带来的泄露风险适合需要持续访问的场景。有网络访问权限在可访问Ubuntu SSO服务的环境中v1的执行成功率通常高于v2因为其利用的是snapd的标准用户创建流程。选择v2版本的典型场景网络隔离环境在无法连接外部网络的内网渗透中v2完全离线的特性使其成为唯一选择dirty_sockv2.py#L49-L66的嵌入式恶意snap包。快速应急响应无需预先配置Ubuntu账户即开即用的特性使其适合时间敏感的渗透测试任务。受限环境突破当目标系统未运行SSH服务时v1依赖SSH登录v2通过su命令直接切换用户的方式更具优势dirty_sockv2.py#L207-L209。 实战操作指南v1版本使用步骤# 克隆仓库 git clone https://gitcode.com/gh_mirrors/di/dirty_sock cd dirty_sock # 执行exploit需提前准备Ubuntu SSO账户 python3 dirty_sockv1.py -u your-ubuntu-emailexample.com -k ~/.ssh/id_rsa关键参数说明-uUbuntu SSO账户邮箱必须已配置SSH公钥-k本地SSH私钥路径对应SSO账户中的公钥v2版本使用步骤# 克隆仓库 git clone https://gitcode.com/gh_mirrors/di/dirty_sock cd dirty_sock # 直接执行无需参数 python3 dirty_sockv2.py # 提权成功后切换用户 su dirty_sock # 输入密码dirty_sock⚠️ 风险与限制两个版本共同存在的限制仅适用于安装了snapd服务的Linux系统主要是Ubuntu需要对/run/snapd.socket具有访问权限漏洞已在snapd 2.37版本中修复需确认目标系统版本版本特有风险v1操作记录会出现在Ubuntu SSO审计日志中v2恶意snap包的安装/卸载过程可能被安全软件检测 版本选择决策流程图是否有Ubuntu SSO账户是 → 检查网络连接 → 有网络 → 优先v1否 → 直接选择v2目标系统是否运行SSH服务是 → v1/v2均可否 → 必须选择v2是否需要最小化审计痕迹是 → 优先v1否 → 选择v2通过以上对比分析渗透测试人员可以根据具体环境条件选择最优的提权方案。在实际测试中建议同时准备两个版本根据目标系统的实际情况灵活切换使用。【免费下载链接】dirty_sockLinux privilege escalation exploit via snapd (CVE-2019-7304)项目地址: https://gitcode.com/gh_mirrors/di/dirty_sock创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考