原文:CVE-2018-1000001本地linux提權

最近打比賽遇上的提權漏洞,環境為ubuntu . Artful Aardvark , 另外也需要在無交互式的webshell中提權 不通外網 。 漏洞細節: https: www.halfdog.net Security LibcRealpathBufferUnderflow 這個洞主要是出在getcwd函數上,在路徑判斷出現一些問題,作者最后使用具有SUID的mount unmount的程序進行 ...

2018-01-29 15:42 1 2848 推薦指數:

查看詳情

glibc溢出CVE-2018-1000001總結

遇到了好幾個centos6.5,一直嘗試想。暫未成功,靶機內核:2.6.32-696.18.7.el6.x86_64。 glibc版本:ldd (GNU libc) 2.12 目前編譯過程中都發現很多坑。 最開始編譯報錯,指定gcc路徑/usr/bin/gcc,指定std為c99,使用-std ...

Tue Apr 23 02:37:00 CST 2019 0 553
linux本地內核CVE-2019-13272(雞肋)

CVE-2019-13272 發布時間:       2019月7月17日 影響內核版本:       Linux Kernel < 5.1.17 漏洞描述:     譯文   kernel 5.1.17之前版本中存在安全漏洞,該漏洞源於kernel/ptrace.c ...

Tue Oct 22 23:34:00 CST 2019 0 1646
Linux內核本地漏洞(CVE-2019-13272)

漏洞描述   kernel / ptrace.c中的ptrace_link錯誤地處理了想要創建ptrace關系的進程的憑據記錄,這允許本地用戶通過利用父子的某些方案來獲取root訪問權限 進程關系,父進程刪除權限並調用execve(可能允許攻擊者控制)。 一個影響因素是對象壽命問題 ...

Sun Sep 01 22:00:00 CST 2019 0 2838
windows cve-2018-8897

windows cve-2018-8897 影響范圍:基本上是全版本 具體影響范圍看詳情:https://portal.msrc.microsoft.co … isory/CVE-2018-8897 http://www.o2oxy.cn ...

Sat Jun 09 06:51:00 CST 2018 0 982
Linux內核本地漏洞(CVE-2019-13272)

0X00 漏洞描述   kernel / ptrace.c中的ptrace_link錯誤地處理了想要創建ptrace關系的進程的憑據記錄,這允許本地用戶通過利用父子的某些方案來獲取root訪問權限 進程關系,父進程刪除權限並調用execve(可能允許攻擊者控制)。 一個影響因素是對象壽命問題 ...

Fri Apr 24 00:02:00 CST 2020 0 1327
CVE-2019-13272 Linux 內核 +cve-2018-18955

漏洞影響版本(未測試完全) 根據GitHub的代碼中所述,作者測試了以下的系統,發現均可成功。 Ubuntu 16.04.5 kernel 4.15.0-29-gener ...

Wed Feb 12 19:16:00 CST 2020 0 1140
[]CVE-2018-8120漏洞復現

0x01 漏洞名稱 Windows操作系統Win32k的內核漏洞 0x02 漏洞編號 CVE-2018-8120 0x03 漏洞描述 部分版本Windows系統win32k.sys組件的NtUserSetImeInfoEx()系統服務函數內部未驗證內核對象中的空指針對象,普通應用程序 ...

Sat Aug 24 22:35:00 CST 2019 0 676
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM