You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Linux下SUID工具kos认证存储漏洞修复方案问询(纯C/C++)

解决SUID工具kos免密认证的权限绕过问题

问题根源

当前实现依赖/var/kos/<user id>文件的修改时间判断免密时效,但用户可通过循环执行while true; do echo | kos touch "/var/kos/$(id -u)"; done,利用SUID进程切换到用户权限后修改文件mtime,无限延长免密有效期,完全绕过时效限制。

改进方案:基于不可篡改的过期时间戳存储

核心思路是将明确的过期时间戳存储在用户无法修改的文件中,而非依赖文件元数据,同时通过严格的权限控制防止用户伪造或篡改凭证。

具体实现步骤

  1. 目录与文件权限加固

    • 确保/var/kos目录权限为root:root 0700:仅root能读写该目录,用户无法自行创建或修改其中的文件
    • 每个用户的凭证文件/var/kos/<user id>权限设为root:root 0600:仅root能写入,用户仅能读取(甚至可以设为0400,用户只读)
  2. 认证通过后的凭证生成
    当用户密码验证通过后:

    • 计算过期时间:time_t expire_time = time(NULL) + X;(X为设定的免密秒数)
    • 以root身份(SUID进程保持euid=root时操作)创建/覆盖用户的凭证文件,写入expire_time的二进制值或字符串格式
  3. 免密验证逻辑
    工具启动时,先检查免密凭证:

    • 检查/var/kos/<user id>是否存在,通过stat验证文件所有者为root、权限符合预期(防止用户伪造文件)
    • 读取文件中的expire_time
    • 对比当前时间time(NULL):
      • 若当前时间 <= expire_time:允许免密执行命令
      • 若过期或验证失败:要求用户输入密码,认证通过后更新凭证文件的过期时间

关键C代码示例

写入过期时间戳

#include <stdio.h>
#include <stdlib.h>
#include <time.h>
#include <fcntl.h>
#include <unistd.h>
#include <sys/stat.h>
#include <sys/types.h>

#define KOS_DIR "/var/kos"
#define EXPIRE_SECONDS 300 // 5分钟免密

void write_expire_file(uid_t user_id) {
    // 确保目录存在且权限正确
    mkdir(KOS_DIR, 0700);
    chown(KOS_DIR, 0, 0);
    chmod(KOS_DIR, 0700);

    // 构造文件路径
    char file_path[256];
    snprintf(file_path, sizeof(file_path), "%s/%u", KOS_DIR, user_id);

    // 计算过期时间
    time_t expire_time = time(NULL) + EXPIRE_SECONDS;

    // 以root身份写入文件,设置严格权限
    int fd = open(file_path, O_WRONLY | O_CREAT | O_TRUNC, 0600);
    if (fd == -1) {
        perror("open expire file");
        return;
    }
    chown(file_path, 0, 0);
    chmod(file_path, 0600);

    // 写入时间戳(二进制格式,也可以用文本)
    write(fd, &expire_time, sizeof(expire_time));
    close(fd);
}

验证免密凭证

int check_expire(uid_t user_id) {
    char file_path[256];
    snprintf(file_path, sizeof(file_path), "%s/%u", KOS_DIR, user_id);

    struct stat st;
    if (stat(file_path, &st) == -1) {
        return 0; // 文件不存在,需要认证
    }

    // 验证文件所有者和权限
    if (st.st_uid != 0 || (st.st_mode & 0777) != 0600) {
        // 非法文件,删除并返回需要认证
        unlink(file_path);
        return 0;
    }

    // 读取过期时间
    int fd = open(file_path, O_RDONLY);
    if (fd == -1) {
        return 0;
    }

    time_t expire_time;
    ssize_t read_bytes = read(fd, &expire_time, sizeof(expire_time));
    close(fd);

    if (read_bytes != sizeof(expire_time)) {
        unlink(file_path);
        return 0;
    }

    // 对比当前时间
    return (time(NULL) <= expire_time) ? 1 : 0;
}

额外安全增强(可选)

为防止用户通过某种方式篡改文件内容(即使权限严格),可以加入简单的校验机制:

  • 在程序中嵌入一个固定密钥(编译时写入)
  • 存储内容改为过期时间戳 + HMAC(过期时间戳, 密钥)
  • 验证时重新计算HMAC,与文件中的值对比,一致才认可过期时间

这样即使文件被意外篡改,也无法通过校验,避免权限绕过。

内容的提问来源于stack exchange,提问作者user17411100

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 02:51:06