
💀 CVE-2018-18955 के लिए Linux स्थानीय root एक्सप्लॉइट
लिनक्स स्थानीय रूट शोषण।
Jann Horn के exploit के लिए रैपर, CVE-2018-18955 के लिए, kernel-exploits से फोर्क किया गया।
लिनक्स कर्नेल 4.15.x से 4.19.x तथा 4.19.2 से पहले, kernel/user_namespace.c में map_write() प्रिविलेज एस्केलेशन की अनुमति देता है क्योंकि यह 5 से अधिक UID या GID रेंज वाले नेस्टेड उपयोगकर्ता नेमस्पेस को गलत तरीके से संभालता है। एक उपयोगकर्ता जिसके पास प्रभावित उपयोगकर्ता नेमस्पेस में CAP_SYS_ADMIN है, वह नेमस्पेस के बाहर के संसाधनों पर एक्सेस नियंत्रण को बायपास कर सकता है, जैसा कि /etc/shadow पढ़कर प्रदर्शित किया गया है। ऐसा इसलिए होता है क्योंकि आईडी परिवर्तन नेमस्पेस-से-कर्नेल दिशा के लिए ठीक से होता है लेकिन कर्नेल-से-नेमस्पेस दिशा के लिए नहीं।
बस रिलीज़ आर्काइव्स में से एक डाउनलोड करें और लक्षित शोषण तकनीक के आधार पर शेल स्क्रिप्ट्स में से एक चलाएं।
सार्वजनिक या निजी सर्वरों पर अनधिकृत हमले चलाना अवैध है। इस रिपॉजिटरी की सामग्री केवल शैक्षिक उद्देश्यों के लिए है और प्रदान की गई सामग्री के दुरुपयोग के मामले में लेखकों द्वारा कोई जिम्मेदारी नहीं ली जाएगी।