bash - yokohama/oreshic-record GitHub Wiki

SUID/SGID付きbashをprivilegedモードで実行

Message

SUID または SGID ビットが付与された bash-p(privileged モード)で実行する。
通常 bash は SUID 実行時に権限をドロップするが、-p を付けることで有効な UID/GID を保持する。
SUID が root に設定されている場合、root 権限でコマンドを実行できる。
権限昇格検証や misconfigured SUID バイナリの悪用で使用する。

Command

./bash -p -c whoami

Result

root

Tag

priv

⚠️ **GitHub.com Fallback** ⚠️