原文:glibc溢出提权CVE-2018-1000001总结

遇到了好几个centos . ,一直尝试想提权。暂未成功,靶机内核: . . . . .el .x 。 glibc版本:ldd GNU libc . 目前编译过程中都发现很多坑。 最开始编译报错,指定gcc路径 usr bin gcc,指定std为c ,使用 std c ,还需要加 lrt 遇到collect : cannot find ld 分两步编译:先gcc 编译成中间代码.o 然后编译成指 ...

2019-04-22 18:37 0 553 推荐指数:

查看详情

CVE-2018-1000001本地linux

最近打比赛遇上的漏洞,环境为ubuntu 17.10 (Artful Aardvark), 另外也需要在无交互式的webshell中提(不通外网)。 漏洞细节: https://www.halfdog.net/Security/2017 ...

Mon Jan 29 23:42:00 CST 2018 1 2848
windows cve-2018-8897

windows cve-2018-8897 影响范围:基本上是全版本 具体影响范围看详情:https://portal.msrc.microsoft.co … isory/CVE-2018-8897 http://www.o2oxy.cn ...

Sat Jun 09 06:51:00 CST 2018 0 982
[]CVE-2018-8120漏洞复现

0x01 漏洞名称 Windows操作系统Win32k的内核漏洞 0x02 漏洞编号 CVE-2018-8120 0x03 漏洞描述 部分版本Windows系统win32k.sys组件的NtUserSetImeInfoEx()系统服务函数内部未验证内核对象中的空指针对象,普通应用程序 ...

Sat Aug 24 22:35:00 CST 2019 0 676
CVE-2019-13272 Linux 内核 +cve-2018-18955

漏洞影响版本(未测试完全) 根据GitHub的代码中所述,作者测试了以下的系统,发现均可成功。 Ubuntu 16.04.5 kernel 4.15.0-29-gener ...

Wed Feb 12 19:16:00 CST 2020 0 1140
各种姿势总结

技巧 1.cmd拒绝访问就自己上传一个cmd.exe,自己上传的cmd是不限制后缀的,还可以是cmd.com cmd.txt cmd.rar等 2.net user不能执行有时候是net.exe被删除了,可以先试试net1,不行就自己上传一个net.exe 3.cmd执行exp ...

Sun Dec 16 21:55:00 CST 2018 0 1697
windows总结

菜鸡萌新一枚,最近学习内网,进行记录总结~~~~ windows权限 User,Administrator,System,TrustedInstaller 纵向,横向 方法: 内存溢出漏洞,数据库,错误的系统配置,组策略首选项,web中间件,dll权限劫持,溢出高权限令牌,第三方 ...

Wed Jul 01 07:26:00 CST 2020 0 824
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM