mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
Translated ['src/linux-hardening/privilege-escalation/logstash.md'] to s
This commit is contained in:
parent
3a71046e93
commit
0ddb27f1f1
@ -18,11 +18,11 @@ path.config: "/etc/logstash/conf.d/*.conf"
|
|||||||
path.config: "/usr/share/logstash/pipeline/1*.conf"
|
path.config: "/usr/share/logstash/pipeline/1*.conf"
|
||||||
pipeline.workers: 6
|
pipeline.workers: 6
|
||||||
```
|
```
|
||||||
Ovaj fajl otkriva gde se nalaze **.conf** fajlovi koji sadrže konfiguracije pipeline-a. Kada se koristi **Elasticsearch output module**, uobičajeno je da **pipeline-i** uključuju **Elasticsearch kredencijale**, koji često imaju opsežne privilegije zbog potrebe Logstash-a da piše podatke u Elasticsearch. Wildcard-ovi u putanjama konfiguracije omogućavaju Logstash-u da izvrši sve odgovarajuće pipeline-e u određenom direktorijumu.
|
Ovaj fajl otkriva gde se nalaze **.conf** fajlovi koji sadrže konfiguracije pipeline-a. Kada se koristi **Elasticsearch output module**, uobičajeno je da **pipelines** uključuju **Elasticsearch credentials**, koje često imaju opsežne privilegije zbog potrebe Logstasha da piše podatke u Elasticsearch. Wildcard-ovi u putanjama konfiguracije omogućavaju Logstasha da izvrši sve odgovarajuće pipeline-ove u određenom direktorijumu.
|
||||||
|
|
||||||
### Eskalacija privilegija putem zapisivih pipeline-a
|
### Eskalacija privilegija putem zapisivih pipeline-a
|
||||||
|
|
||||||
Da biste pokušali eskalaciju privilegija, prvo identifikujte korisnika pod kojim Logstash servis radi, obično korisnika **logstash**. Uverite se da ispunjavate **jedan** od ovih kriterijuma:
|
Da biste pokušali eskalaciju privilegija, prvo identifikujte korisnika pod kojim se Logstash servis pokreće, obično korisnika **logstash**. Uverite se da ispunjavate **jedan** od ovih kriterijuma:
|
||||||
|
|
||||||
- Imate **pristup za pisanje** u **.conf** fajl pipeline-a **ili**
|
- Imate **pristup za pisanje** u **.conf** fajl pipeline-a **ili**
|
||||||
- Fajl **/etc/logstash/pipelines.yml** koristi wildcard, i možete pisati u ciljni folder
|
- Fajl **/etc/logstash/pipelines.yml** koristi wildcard, i možete pisati u ciljni folder
|
||||||
|
Loading…
x
Reference in New Issue
Block a user