
glibc getcwd() स्थानीय विशेषाधिकार वृद्धि संकलित बाइनरी
ध्यान दें: एक्सप्लॉइट लेखक के सभी अधिकार सुरक्षित। मैंने अभी इस CVE के लिए एक रिपॉजिटरी संकलित और व्यवस्थित की है।
CVE: 2018-1000001 उपनाम: RationalLove
यह जानने के लिए कि मशीन असुरक्षित है या नहीं:
dpkg --list | grep -i libc6
यदि आपका libc6 पैकेज है:
तो आप संभवतः असुरक्षित हैं।
यदि आप आलसी हैं, तो मैंने एक शेल स्क्रिप्ट विकसित की है जो जांचती है कि आपकी मशीन असुरक्षित है या नहीं।
यह इस रिपॉजिटरी में है, और इसका नाम vulncheck.sh है। आप इसका उपयोग यह निर्धारित करने के लिए कर सकते हैं कि सार्वजनिक एक्सप्लॉइट libc6 पैकेज के आधार पर काम करेगा या नहीं।
बस बाइनरी को असुरक्षित सिस्टम में डालें और रूट प्राप्त करने के लिए इसे निष्पादित करें।

libc पैकेज को apt-get update -y && apt-get upgrade -y का उपयोग करके तत्काल पैच करने की अनुशंसा की जाती है।