Симболика (симболичка веза)

На УНИКС-у , симболичка веза је када датотека у једном директоријуму делује као показивач на датотеку у другом директоријуму. На пример, можете креирати везу тако да сви приступи датотекама / тмп / фоо заиста поступају по фајлу / етц / пассвд.

Како се симболични линкови могу експлоатисати

Ова карактеристика се често може експлоатисати. Док корисник који није роот није имао дозволу за писање у административне датотеке као што су / етц / пассвд, они могу свакако креирати везе са њима у / тмп директорију или њиховом локалном директоријуму. СУИД се онда може експлоатисати, при чему верују да поступају по корисничком фајлу, а који уместо тога дјелују на оригиналном административном фајлу. Ово је водећи начин да локални корисници могу ескалирати своје привилегије на систему. Пример: прст Корисник може повезати своју .план датотеку са било којом другом датотеком на систему. Демон прста који ради са привилегијама роота би затим пратио везу за ту датотеку и прочитао га након извршења претраге прста.