
Binaires compilés pour l'élévation de privilèges locale via glibc getcwd()
Attention : Tous les droits reviennent à l'auteur de l'exploit. J'ai simplement compilé et organisé un dépôt pour cette CVE.
CVE: 2018-1000001 Alias: RationalLove
Pour savoir si la machine est vulnérable :
dpkg --list | grep -i libc6
Si votre paquet libc6 est :
Alors vous êtes probablement vulnérable.
Si vous êtes paresseux, j'ai développé un script shell pour vérifier si votre machine est vulnérable.
Il se trouve dans ce dépôt et s'appelle vulncheck.sh. Vous pouvez l'utiliser pour déterminer si l'exploit public fonctionnera ou non en fonction du paquet libc6.
Il suffit de déposer le binaire sur le système vulnérable et de l'exécuter pour obtenir les droits root.

Il est recommandé d'appliquer immédiatement le correctif du paquet libc en utilisant apt-get update -y && apt-get upgrade -y