Apache suEXEC 日志目录可写导致的 SUID 提权漏洞

Apache suEXEC 是一种允许 CGI/SSI 程序以不同于 Web 服务器用户身份运行的安全机制,其包装器二进制文件通常以 setuid root 权限安装。然而,当日志目录被错误配置为 Web 服务用户可写时,攻击者可通过符号链接劫持 suEXEC 日志文件,实现任意文件追加写入,最终完成从 Web 权限到系统 root 权限的完整提权。
  • 发表于 2026-06-29 10:05:26
  • 阅读 ( 13642 )
  • 分类:漏洞分析

0 条评论

vortex5
vortex5

1 篇文章