
Kuratierte Linux-Sicherheitshinweise mit CVE-Analysen und reproduzierbaren Proof-of-Concept-Exploits zu lokalen Privilegieneskalations- und Autorisierungsumgehungsschwachstellen.
Sicherheitsforschung, Advisories und Proof-of-Concept-Code von LinnemanLabs.
Links zu Write-ups, Offenlegungen und reproduzierbaren PoCs.
| Projekt | Erkenntnisse / Techniken | CVEs | Ergebnis | Write-up | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | LPE zu root | Koordination nach Embargo | Zurückgehalten |
| nm-l2tp | 1 | 1 | LPE zu root | Ein Zeilenumbruch zu unconfined root | Verfügbar |
| open-iscsi | ? | ? | Autorisierungsumgehung am Control Socket | bald | bald |
| open-isns | ? | ? | ? | Embargo | Zurückgehalten |
| pi-hole | 5 | Ausstehend | 2 authentifizierte RCE, 2 root LPE, 1 Dateioffenlegung | Pi-hole: root mit zusätzlichen Schritten | Verfügbar |
| ceph | 6 | Ausstehend | Mandanten- und Pool-übergreifende Dateioffenlegung | Embargo | Zurückgehalten |
| fprintd | 17 | 1 | Fingerabdruck-Umgehung, LPE zu root | bald | bald |
| KWin / Mutter | 2 | - | Unprivilegiertes Keylogging über Compositor-Barrierefreiheits-D-Bus | Hallo, mein Name ist Orca | Verfügbar |
| SELinux / systemd | 12 Techniken | - | Confined root -> unconfined root | Confined Root Is Still Root | Verfügbar |
Diese Tools sind ausschließlich für autorisierte Sicherheitstests und Forschung gedacht.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal.
MIT. Kopieren Sie es, stehlen Sie es, ändern Sie es, lernen Sie daraus, teilen Sie Ihre Verbesserungen mit mir. Oder auch nicht. Es ist Code, machen Sie damit, was Sie wollen.