
Binari compilati per l'escalation dei privilegi locale di getcwd() in glibc
Attenzione: Tutti i diritti appartengono all'autore dell'exploit. Ho solo compilato e organizzato un repository per questo CVE.
CVE: 2018-1000001 Alias: RationalLove
Per scoprire se la macchina è vulnerabile:
dpkg --list | grep -i libc6
Se il tuo pacchetto libc6 è:
Allora probabilmente sei vulnerabile.
Se sei pigro, ho sviluppato uno script shell per verificare se la tua macchina è vulnerabile.
Si trova in questo repository, e si chiama vulncheck.sh. Puoi usarlo per determinare se l'exploit pubblico funzionerà o meno in base al pacchetto libc6.
Basta copiare il binario nel sistema vulnerabile ed eseguirlo per ottenere i permessi di root.

Si consiglia di applicare immediatamente la patch al pacchetto libc utilizzando apt-get update -y && apt-get upgrade -y