استغلالات

"لا يمكنك المجادلة مع شل الجذر."
-- فليكس "FX" ليندنر
مجموعة من استغلالاتي العامة.

انظر أيضًا
الاستغلالات
Linux
- raptor_chown.c. Linux 2.6.x < 2.6.7-rc3 (CVE-2004-0497). غياب ضوابط DAC في sys_chown() على لينكس.
- raptor_prctl.c. Linux 2.6.x من 2.6.13 حتى الإصدارات السابقة لـ 2.6.17.4 (CVE-2006-2451). خلل Suid_dumpable.
- raptor_prctl2.c. Linux 2.6.x من 2.6.13 حتى الإصدارات السابقة لـ 2.6.17.4 (CVE-2006-2451). عبر logrotate(8).
- raptor_truecrypt. TrueCrypt <= 4.3 (CVE-2007-1738). تصعيد صلاحيات محلي عبر تركيب وحدة تخزين setuid.
- raptor_ldaudit. تصعيد صلاحيات محلي عبر الرابط الديناميكي glibc (CVE-2010-3856). عبر crond(8).
- raptor_ldaudit2. تصعيد صلاحيات محلي عبر الرابط الديناميكي glibc (CVE-2010-3856). عبر logrotate(8).
- raptor_exim_wiz. تصعيد صلاحيات محلي عبر خلل Exim "The Return of the WIZard" (CVE-2019-10149).
Solaris
- raptor_ucbps. Solaris 8, 9 (CVE-1999-1587). تسريب معلومات عبر /usr/ucb/ps على كلٍّ من SPARC و x86.
- raptor_rlogin.c. Solaris 2.5.1, 2.6, 7, 8 (CVE-2001-0797). تجاوز سعة المخزن المؤقت في تسجيل الدخول System V عبر متجه rlogin.
- raptor_ldpreload.c. Solaris 2.6, 7, 8, 9 (CVE-2003-0609). تجاوز سعة المخزن المؤقت في الرابط وقت التشغيل ld.so.1.
- raptor_libdthelp.c. Solaris 7, 8, 9 (CVE-2003-0834). تجاوز سعة المخزن المؤقت في CDE libDtHelp عبر dtprintinfo.
- raptor_libdthelp2.c. Solaris 7, 8, 9 (CVE-2003-0834). تجاوز سعة المخزن المؤقت في CDE libDtHelp، مع مكدس غير قابل للتنفيذ.
- raptor_passwd.c. Solaris 8, 9 (CVE-2004-0360). تجاوز سعة المخزن المؤقت في دالة circ() من passwd(1).
- raptor_sysinfo.c. Solaris 10 (CVE-2006-3824). تسريب ذاكرة النواة عبر استدعاء النظام sysinfo(2).
- raptor_xkb.c. Solaris 8, 9, 10 (CVE-2006-4655). تجاوز سعة المخزن المؤقت في دالة Strcmp() من X11 XKEYBOARD.
- raptor_libnspr. Solaris 10 (CVE-2006-4842). إنشاء ملفات عشوائية عبر مكتبة NSPR — جذر محلي على الطريقة القديمة.
- raptor_libnspr2. Solaris 10 (CVE-2006-4842). إنشاء ملفات عشوائية عبر مكتبة NSPR — جذر محلي عبر LD_PRELOAD.
- raptor_libnspr3. Solaris 10 (CVE-2006-4842). إنشاء ملفات عشوائية عبر مكتبة NSPR — جذر محلي عبر المُنشِئ (constructor).
- raptor_peek.c. Solaris 8, 9, 10 (CVE-2007-5225). تسريب ذاكرة النواة عبر fifofs I_PEEK ioctl(2).
- raptor_solgasm. Solaris 11 (CVE-2018-14665). تصعيد صلاحيات محلي عبر Xorg -logfile و inittab.
- raptor_dtprintname_sparc.c. Solaris 7-9 (CVE-2019-2832). تجاوز سعة المخزن المؤقت في CDE dtprintinfo (SPARC).
- raptor_dtprintname_sparc2.c. Solaris 7-9 (CVE-2019-2832). تجاوز سعة المخزن المؤقت في CDE dtprintinfo (SPARC/NX).
- raptor_dtprintname_sparc3.c. Solaris 10 (CVE-2019-2832). تجاوز سعة المخزن المؤقت في CDE dtprintinfo (SPARC/NX).
- raptor_dtprintname_intel.c. Solaris 10 (CVE-2019-2832). تجاوز سعة المخزن المؤقت في CDE dtprintinfo (Intel/NX).
- raptor_xscreensaver. Solaris 11.x (CVE-2019-3010). تصعيد صلاحيات عبر xscreensaver.
- raptor_session_ipa.c. Solaris 10 (CVE-2020-2696). تصعيد صلاحيات عبر CDE dtsession (Intel/NX).
- raptor_sdtcm_conv.c. Solaris 10 (CVE-2020-2944). تصعيد صلاحيات عبر CDE sdtcm_convert (Intel/NX).
- raptor_dtprintcheckdir_intel.c. Solaris 10 (CVE-2022-43752). تجاوز سعة المخزن المؤقت في CDE dtprintinfo (Intel/NX).
- raptor_dtprintcheckdir_intel2.c. Solaris 10 (CVE-2022-43752). ثغرة تنسيق السلسلة في CDE dtprintinfo (Intel/NX).
- raptor_dtprintcheckdir_sparc.c. Solaris 10 (CVE-2022-43752). ثغرة تنسيق السلسلة في CDE dtprintinfo (SPARC/NX).
- raptor_dtprintcheckdir_sparc2.c. Solaris 10 (CVE-2022-43752). ثغرة تنسيق السلسلة في CDE dtprintinfo (SPARC/NX).
- raptor_dtprintlibXmas.c. Solaris 10 (CVE-2023-24039). تجاوز سعة مخزن مؤقت في libXm عبر CDE dtprintinfo (Intel/NX).
AIX
- raptor_libC. AIX 5.3, 6.1 (CVE-2009-2669). إنشاء أو الكتابة فوق ملفات عشوائية عبر دوال تصحيح الأخطاء في libC.
OpenBSD
- raptor_xorgasm. OpenBSD 6.3, 6.4 (CVE-2018-14665). تصعيد صلاحيات محلي عبر Xorg -logfile و cron.
- raptor_opensmtpd.pl. OpenBSD 6.4, 6.5, 6.6 (CVE-2020-7247). تصعيد صلاحيات محلي (LPE) وتنفيذ كود عن بُعد (RCE) في OpenSMTPD الخاص بـ OpenBSD.
Zyxel
- raptor_zysh_fhtagn.exp. Zyxel zysh (CVE-2022-26531). تنفيذ كود عن بُعد (RCE) عبر عدة ثغرات في تنسيق السلسلة.
- raptor_fermion. Zyxel uOS (CVE-2025-1731). تصعيد صلاحيات محلي عبر fermion-wrapper.
Oracle