Sultan Süleyman
Centipat
- Katılım
- 21 Mayıs 2022
- Mesajlar
- 294
- Çözümler
- 1
Aklıma şöyle bir şey takıldı bunu bir senaryo üzerinden sormak istedim ve mümkün müdür bilenler cevaplarsa sevinirim.
Diyelim bir saldırgan servera webshell atıldı fakat sunucuda güvenlik üst düzeyde (fonksiyonlar devre dışı, dizin, dosya yazma izinleri vs. kısıtlı herhangi bir şekilde dosya yüklenemiyor, Shell alınamıyor sistemden vs.
bu gibi bir senaryoda bu bypass edilebilir mi bu önlemler atlatılabilir mi privilege escalation ile veya farklı bir yol?
Yani bypass edilip bir exploitte çalıştırabilir mi yetki yükseltme için? (local root exploit)
Veya sistemden Shell alınabilir mi(bind, reverse)
Diyelim bir saldırgan servera webshell atıldı fakat sunucuda güvenlik üst düzeyde (fonksiyonlar devre dışı, dizin, dosya yazma izinleri vs. kısıtlı herhangi bir şekilde dosya yüklenemiyor, Shell alınamıyor sistemden vs.
bu gibi bir senaryoda bu bypass edilebilir mi bu önlemler atlatılabilir mi privilege escalation ile veya farklı bir yol?
Yani bypass edilip bir exploitte çalıştırabilir mi yetki yükseltme için? (local root exploit)
Veya sistemden Shell alınabilir mi(bind, reverse)