
Avisos de seguridad de Linux seleccionados con análisis de CVE y exploits de prueba de concepto reproducibles que cubren vulnerabilidades de escalada de privilegios locales y omisión de autorización.
Investigación de seguridad, avisos y código de prueba de concepto de LinnemanLabs.
Enlaces a análisis, divulgaciones y PoCs reproducibles.
| Proyecto | Hallazgos / Técnicas | CVEs | Resultado | Análisis | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | LPE a root | Coordinando Post-Embargo | Retenido |
| nm-l2tp | 1 | 1 | LPE a root | Un salto de línea a root sin confinar | Disponible |
| open-iscsi | ? | ? | Omisión de autorización en el socket de control | pronto | pronto |
| open-isns | ? | ? | ? | Embargo | Retenido |
| pi-hole | 5 | Pendiente | 2 RCE autenticados, 2 LPE a root, 1 divulgación de archivos | Pi-hole: root con pasos extra | Disponible |
| ceph | 6 | Pendiente | Divulgación de archivos entre inquilinos y entre pools | Embargo | Retenido |
| fprintd | 17 | 1 | Omisión de huella dactilar, LPE a root | pronto | pronto |
| KWin / Mutter | 2 | - | Registro de teclas sin privilegios mediante D-Bus de accesibilidad del compositor | Hola, mi nombre es Orca | Disponible |
| SELinux / systemd | 12 técnicas | - | Root confinado -> root sin confinar | Root confinado sigue siendo root | Disponible |
Estas herramientas están destinadas únicamente a pruebas de seguridad e investigación autorizadas.
El uso no autorizado contra sistemas que no posee o para los que no tiene permiso explícito de prueba es ilegal.
MIT. Cópialo, róbalo, modifícalo, aprende de él, comparte tus mejoras conmigo. O no. Es código, haz lo que quieras con él.