
إرشادات أمنية منسّقة لنظام Linux مع تحليلات CVE واستغلالات إثبات مفهوم قابلة لإعادة الإنتاج تغطي ثغرات تصعيد الصلاحيات المحلية وتجاوز التفويض.
أبحاث أمنية وتنبيهات وشيفرة إثبات مفهوم من LinnemanLabs.
روابط لكتابات وكشوفات وإثباتات مفهوم قابلة لإعادة الإنتاج.
| المشروع | النتائج / التقنيات | CVEs | النتيجة | الكتابة | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | LPE to root | Coordinating Post-Embargo | Withheld |
| nm-l2tp | 1 | 1 | LPE to root | A newline to unconfined root | Available |
| open-iscsi | ? | ? | Authorization bypass on control socket | soon | soon |
| open-isns | ? | ? | ? | Embargo | Withheld |
| pi-hole | 5 | Pending | 2 authenticated-RCE, 2 root LPE, 1 file disclosure | Pi-hole: root with extra steps | Available |
| ceph | 6 | Pending | Cross-tenant and cross-pool file disclosure | Embargo | Withheld |
| fprintd | 17 | 1 | Fingerprint bypass, LPE to root | soon | soon |
| KWin / Mutter | 2 | - | Unprivileged keylogging via compositor accessibility D-Bus | Hello, my name is Orca | Available |
| SELinux / systemd | 12 techniques | - | Confined root -> unconfined root | Confined Root Is Still Root | Available |
هذه الأدوات مخصصة لاختبارات وأبحاث الأمن المصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها غير قانوني.
MIT. انسخها، اسرقها، عدّلها، تعلّم منها، شارك تحسيناتك معي. أو لا تفعل. إنها شيفرة، افعل بها ما تشاء.