原文:CVE-2018-1000001本地linux提权

最近打比赛遇上的提权漏洞,环境为ubuntu . Artful Aardvark , 另外也需要在无交互式的webshell中提权 不通外网 。 漏洞细节: https: www.halfdog.net Security LibcRealpathBufferUnderflow 这个洞主要是出在getcwd函数上,在路径判断出现一些问题,作者最后使用具有SUID的mount unmount的程序进行 ...

2018-01-29 15:42 1 2848 推荐指数:

查看详情

glibc溢出CVE-2018-1000001总结

遇到了好几个centos6.5,一直尝试想。暂未成功,靶机内核:2.6.32-696.18.7.el6.x86_64。 glibc版本:ldd (GNU libc) 2.12 目前编译过程中都发现很多坑。 最开始编译报错,指定gcc路径/usr/bin/gcc,指定std为c99,使用-std ...

Tue Apr 23 02:37:00 CST 2019 0 553
linux本地内核CVE-2019-13272(鸡肋)

CVE-2019-13272 发布时间:       2019月7月17日 影响内核版本:       Linux Kernel < 5.1.17 漏洞描述:     译文   kernel 5.1.17之前版本中存在安全漏洞,该漏洞源于kernel/ptrace.c ...

Tue Oct 22 23:34:00 CST 2019 0 1646
Linux内核本地漏洞(CVE-2019-13272)

漏洞描述   kernel / ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,这允许本地用户通过利用父子的某些方案来获取root访问权限 进程关系,父进程删除权限并调用execve(可能允许攻击者控制)。 一个影响因素是对象寿命问题 ...

Sun Sep 01 22:00:00 CST 2019 0 2838
windows cve-2018-8897

windows cve-2018-8897 影响范围:基本上是全版本 具体影响范围看详情:https://portal.msrc.microsoft.co … isory/CVE-2018-8897 http://www.o2oxy.cn ...

Sat Jun 09 06:51:00 CST 2018 0 982
Linux内核本地漏洞(CVE-2019-13272)

0X00 漏洞描述   kernel / ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,这允许本地用户通过利用父子的某些方案来获取root访问权限 进程关系,父进程删除权限并调用execve(可能允许攻击者控制)。 一个影响因素是对象寿命问题 ...

Fri Apr 24 00:02:00 CST 2020 0 1327
CVE-2019-13272 Linux 内核 +cve-2018-18955

漏洞影响版本(未测试完全) 根据GitHub的代码中所述,作者测试了以下的系统,发现均可成功。 Ubuntu 16.04.5 kernel 4.15.0-29-gener ...

Wed Feb 12 19:16:00 CST 2020 0 1140
[]CVE-2018-8120漏洞复现

0x01 漏洞名称 Windows操作系统Win32k的内核漏洞 0x02 漏洞编号 CVE-2018-8120 0x03 漏洞描述 部分版本Windows系统win32k.sys组件的NtUserSetImeInfoEx()系统服务函数内部未验证内核对象中的空指针对象,普通应用程序 ...

Sat Aug 24 22:35:00 CST 2019 0 676
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM