
glibc getcwd() escalada de privilegios local binarios compilados
Atención: Todos los derechos para el escritor del exploit. Solo he compilado y organizado un repositorio para este CVE.
CVE: 2018-1000001 Alias: RationalLove
Para descubrir si la máquina es vulnerable:
dpkg --list | grep -i libc6
Si tu paquete libc6 es:
Entonces probablemente eres vulnerable.
Si eres perezoso, desarrollé un script de shell para verificar si tu máquina es vulnerable.
Está en este repositorio, y se llama vulncheck.sh. Puedes usarlo para determinar si el exploit público funcionará o no según el paquete libc6.
Simplemente coloca el binario en el sistema vulnerable y ejecútalo para obtener root.

Se recomienda un parche inmediato del paquete libc usando apt-get update -y && apt-get upgrade -y