
glibc getcwd() lokale Privilegieneskalation kompilierte Binärdateien
Achtung: Alle Rechte liegen beim Exploit-Autor. Ich habe nur ein Repository für diesen CVE zusammengestellt und organisiert.
CVE: 2018-1000001 Alias: RationalLove
Um herauszufinden, ob die Maschine verwundbar ist:
dpkg --list | grep -i libc6
Wenn Ihr libc6-Paket ist:
Dann sind Sie wahrscheinlich verwundbar.
Wenn Sie faul sind, habe ich ein Shell-Skript entwickelt, um zu überprüfen, ob Ihre Maschine verwundbar ist.
Es befindet sich in diesem Repository und heißt vulncheck.sh. Sie können es verwenden, um zu ermitteln, ob der öffentliche Exploit basierend auf dem libc6-Paket funktioniert oder nicht.
Legen Sie einfach die Binärdatei auf dem verwundbaren System ab und führen Sie sie aus, um Root-Rechte zu erhalten.

Es wird empfohlen, das libc-Paket sofort mit apt-get update -y && apt-get upgrade -y zu patchen.