dirty_sockv1使用指南:通过Ubuntu SSO实现无密码提权的简单方法
【免费下载链接】dirty_sockLinux privilege escalation exploit via snapd (CVE-2019-7304)项目地址: https://gitcode.com/gh_mirrors/di/dirty_sock
dirty_sock是一款针对Linux系统的本地提权漏洞利用工具,利用snapd服务中的安全缺陷(CVE-2019-7304)实现权限提升。其中dirty_sockv1版本通过Ubuntu SSO服务创建具有sudo权限的本地用户,整个过程无需密码即可完成,是渗透测试和系统安全研究中的实用工具。
漏洞原理:为什么snapd会存在提权风险?
snapd是Ubuntu等Linux发行版默认安装的包管理服务,负责处理snap包的安装与管理。2019年发现的CVE-2019-7304漏洞源于snapd对UNIX socket连接的身份验证逻辑缺陷,攻击者可通过构造特殊的socket文件名,欺骗snapd服务将请求识别为来自root用户,从而调用受限制的API接口。
dirty_sockv1正是利用这一缺陷,通过snapd的/v2/create-user接口,将Ubuntu SSO账户中的SSH公钥导入到本地系统,创建一个拥有sudo权限的新用户。
准备工作:3分钟完成环境检查与账户配置
1. 检查系统是否存在漏洞
在终端执行以下命令查看snapd版本:
snap version如果输出的snapd版本低于2.37.1,或带有Ubuntu版本后缀(如2.34.2ubuntu0.1),需参考Ubuntu安全公告确认是否已修复。
2. 创建Ubuntu SSO账户并配置SSH密钥
- 访问Ubuntu SSO官网注册账户并验证邮箱
- 在账户设置中上传SSH公钥(路径通常为
~/.ssh/id_rsa.pub) - 确保本地已保存对应的SSH私钥(如
id_rsa)
实战步骤:使用dirty_sockv1一键提权
1. 获取工具源码
通过以下命令克隆项目仓库:
git clone https://gitcode.com/gh_mirrors/di/dirty_sock cd dirty_sock2. 执行漏洞利用
在终端中运行dirty_sockv1.py,传入Ubuntu SSO邮箱和SSH私钥路径:
python3 ./dirty_sockv1.py -u "your@email.com" -k "~/.ssh/id_rsa"工具会自动完成以下操作:
- 创建恶意socket文件注入身份信息
- 连接snapd API并发送创建用户请求
- 通过SSH密钥自动登录新创建的sudo用户
成功执行后将看到类似输出:
[+] Slipped dirty sock on random socket file: /tmp/ktgolhtvdk;uid=0; [+] Binding to socket file... [+] Connecting to snapd API... [+] Sending payload... [+] Success! Enjoy your new account with sudo rights!常见问题解决:让提权成功率提升90%
提示"System may not be vulnerable"
若看到包含401 Unauthorized的API响应,说明系统已修复漏洞或snapd版本不受影响。建议尝试dirty_sockv2版本或确认目标系统版本。
SSH连接失败
确保:
- SSH服务已在本地运行(
systemctl status ssh) - 私钥文件权限正确(执行
chmod 600 ~/.ssh/id_rsa) - Ubuntu SSO账户中的公钥与本地私钥匹配
用户创建后无sudo权限
可手动检查/etc/sudoers文件或执行snap changes查看snapd操作日志,等待后台进程完成配置。
安全建议:如何防范此类漏洞?
- 及时更新系统:执行
sudo apt update && sudo apt upgrade snapd安装最新安全补丁 - 限制snapd访问:通过AppArmor或防火墙限制非必要进程与snapd的交互
- 监控异常用户:定期检查
/etc/passwd和sudo组用户变化
注意:本工具仅用于合法授权的安全测试,未经许可使用可能违反法律。完整漏洞细节可参考项目README.md文档。
dirty_sockv1以其简洁的操作流程和较高的成功率,成为Linux提权测试中的经典工具。通过理解其利用原理,不仅能掌握漏洞利用技巧,更能深入理解UNIX socket权限控制和API安全设计的重要性。对于安全研究者而言,分析此类漏洞的防御机制,也是提升系统安全加固能力的有效途径。
【免费下载链接】dirty_sockLinux privilege escalation exploit via snapd (CVE-2019-7304)项目地址: https://gitcode.com/gh_mirrors/di/dirty_sock
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考