
CVE लेखों और पुनरुत्पादनीय proof-of-concept exploits के साथ क्यूरेटेड Linux सुरक्षा advisories, जो local privilege escalation और authorization bypass flaws को कवर करते हैं।
LinnemanLabs से सुरक्षा अनुसंधान, सलाहकारी सूचनाएँ, और प्रूफ-ऑफ-कॉन्सेप्ट कोड।
राइट-अप, प्रकटीकरण, और पुनरुत्पादनीय PoC के लिंक।
| परियोजना | निष्कर्ष / तकनीकें | CVE | परिणाम | राइट-अप | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | LPE से root | Coordinating Post-Embargo | Withheld |
| nm-l2tp | 1 | 1 | LPE से root | A newline to unconfined root | Available |
| open-iscsi | ? | ? | Authorization bypass on control socket | soon | soon |
| open-isns | ? | ? | ? | Embargo | Withheld |
| pi-hole | 5 | Pending | 2 authenticated-RCE, 2 root LPE, 1 file disclosure | Pi-hole: root with extra steps | Available |
| ceph | 6 | Pending | Cross-tenant and cross-pool file disclosure | Embargo | Withheld |
| fprintd | 17 | 1 | Fingerprint bypass, LPE से root | soon | soon |
| KWin / Mutter | 2 | - | Unprivileged keylogging via compositor accessibility D-Bus | Hello, my name is Orca | Available |
| SELinux / systemd | 12 techniques | - | Confined root -> unconfined root | Confined Root Is Still Root | Available |
ये उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए हैं।
उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जो आपके स्वामित्व में नहीं हैं या जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति नहीं है, अवैध है।
MIT. इसे कॉपी करें, चुराएँ, संशोधित करें, इससे सीखें, अपने सुधार मेरे साथ साझा करें। या न करें। यह कोड है, इसके साथ जो चाहें करें।