Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-1000001 — Binaires compilés pour l'élévation de privilèges locale via glibc getcwd() | Kitploit
Outils/GitHubGitHub/0x00-0x00/cve-2018-1000001
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHub0x00-0x00/cve-2018-1000001

CVE-2018-1000001

Binaires compilés pour l'élévation de privilèges locale via glibc getcwd()

Voir le dépôt
316il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

glibc - 'getcwd()' Élévation de privilèges locale

Attention : Tous les droits reviennent à l'auteur de l'exploit. J'ai simplement compilé et organisé un dépôt pour cette CVE.

CVE: 2018-1000001 Alias: RationalLove

  • exploit-debian - Exploit compilé sous debian x64
  • exploit-ubuntu - Exploit compilé sous ubuntu x64

Suis-je vulnérable ?

Pour savoir si la machine est vulnérable :

root@kitploit:~
dpkg --list | grep -i libc6

Si votre paquet libc6 est :

  • 2.24-11+deb9u1 pour Debian Stretch
  • 2.23-0ubuntu9 pour Ubuntu Xenial Xerus

Alors vous êtes probablement vulnérable.

Si vous êtes paresseux, j'ai développé un script shell pour vérifier si votre machine est vulnérable.

Il se trouve dans ce dépôt et s'appelle vulncheck.sh. Vous pouvez l'utiliser pour déterminer si l'exploit public fonctionnera ou non en fonction du paquet libc6.

Exploitation

Il suffit de déposer le binaire sur le système vulnérable et de l'exécuter pour obtenir les droits root. Exploit

Correction

Il est recommandé d'appliquer immédiatement le correctif du paquet libc en utilisant apt-get update -y && apt-get upgrade -y

Télécharger l’outil