原文:CVE-2014-4113本地提权测试

CVE 本地提权漏洞分析 By Netfairy 前言 年 月 日, Crowdstrike和FireEye发表了一篇文章, 描述了一个新的针对Windows的提权漏洞. Crowdstrike的文章表明:这一新漏洞是在追踪一个高度先进攻击团队飓风熊猫 HURRICANE PANDA 发现的, 这之前, 飓风熊猫利用此漏洞进行攻击已至少五个月了.原文http: www.crowdstrike.c ...

2017-04-20 06:41 0 1432 推荐指数:

查看详情

CVE-2020-0796 漏洞复现(本地

CVE­-2020-­0796 漏洞复现(本地) 0X00漏洞简介 Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品,Microsoft Windows是一套个人设备使用的操作系统,Microsoft ...

Fri Jun 05 01:28:00 CST 2020 0 1585
Linux内核本地漏洞(CVE-2019-13272)

0X00 漏洞描述   kernel / ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,这允许本地用户通过利用父子的某些方案来获取root访问权限 进程关系,父进程删除权限并调用execve(可能允许攻击者控制)。 一个影响因素是对象寿命问题 ...

Fri Apr 24 00:02:00 CST 2020 0 1327
CVE-2021-1732 Windows本地漏洞复现

漏洞描述 在安装MSI程序包时,Windows Installer会建立一个回滚脚本,以防安装失败时可以修复安装过程中进行了一系列修改。 但 Windows Installer 程序中存在漏洞,允 ...

Sun Mar 14 23:15:00 CST 2021 0 907
Ubuntu本地CVE-2017-16995)复现

面向新手,大佬勿喷 漏洞概述 2018-03-16有网友发布消息:ubuntu 最新版本(Ubuntu 16.04)存在高危的本地漏洞,漏洞编号为CVE-2017-16995。该漏洞存在于调用eBPF bpf(2)的Linux内核系统中,当用户提供恶意BPF程序使eBPF验证器模块产生 ...

Fri Nov 02 19:12:00 CST 2018 0 1102
CVE-2021-4034 pkexec 本地漏洞复现

0x00 漏洞描述 Qualys 研究团队在 polkit 的 pkexec 组件中发现了一个内存损坏漏洞,该 SUID 根程序默认安装在每个主要的 Linux 发行版上。这个易于利用的漏洞利用成功后,会导致本地特权升级,使得非特权用户获得管理员权限。 0x01 影响版本 由于为系统预装工具,目前 ...

Thu Jan 27 21:40:00 CST 2022 0 888
linux本地内核CVE-2019-13272(鸡肋)

CVE-2019-13272 发布时间:       2019月7月17日 影响内核版本:       Linux Kernel < 5.1.17 漏洞描述:     译文   kernel 5.1.17之前版本中存在安全漏洞,该漏洞源于kernel/ptrace.c ...

Tue Oct 22 23:34:00 CST 2019 0 1646
Linux内核本地漏洞(CVE-2019-13272)

漏洞描述   kernel / ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,这允许本地用户通过利用父子的某些方案来获取root访问权限 进程关系,父进程删除权限并调用execve(可能允许攻击者控制)。 一个影响因素是对象寿命问题 ...

Sun Sep 01 22:00:00 CST 2019 0 2838
CVE-2018-1000001本地linux

最近打比赛遇上的漏洞,环境为ubuntu 17.10 (Artful Aardvark), 另外也需要在无交互式的webshell中提(不通外网)。 漏洞细节: https://www.halfdog.net/Security/2017 ...

Mon Jan 29 23:42:00 CST 2018 1 2848
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM