
💀 استغلال ثغرة للحصول على صلاحيات الجذر محليًا في لينكس لـ CVE-2018-18955
استغلال ثغرة محلية للجذر في لينكس.
غلاف لـاستغلال جيان هورن لـCVE-2018-18955، مستنسخ من kernel-exploits.
في نواة لينكس من الإصدار 4.15.x حتى 4.19.x قبل 4.19.2، تسمح دالة map_write() في kernel/user_namespace.c بتصعيد الامتيازات لأنها تتعامل بشكل خاطئ مع مساحات أسماء المستخدمين المتداخلة التي تحتوي على أكثر من 5 نطاقات UID أو GID. يمكن لمستخدم لديه CAP_SYS_ADMIN في مساحة اسم مستخدم متأثرة تجاوز ضوابط الوصول على الموارد خارج مساحة الاسم، كما هو موضح بقراءة /etc/shadow. يحدث هذا لأن تحويل المعرف يتم بشكل صحيح من اتجاه مساحة الاسم إلى النواة ولكن ليس من اتجاه النواة إلى مساحة الاسم.
ببساطة قم بتنزيل أحد أرشيفات الإصدارات وقم بتشغيل أحد نصوص الشل حسب تقنية الاستغلال المستهدفة.
تنفيذ هجمات غير مصرح بها على خوادم عامة أو خاصة غير قانوني. محتوى هذا المستودع هو لأغراض تعليمية فقط، ولا يتحمل المؤلفون أي مسؤولية في حالة سوء استخدام المواد المقدمة.