Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-1000001 — Binari compilati per l'escalation dei privilegi locale di getcwd() in glibc | Kitploit
Strumenti/GitHubGitHub/0x00-0x00/cve-2018-1000001
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHub0x00-0x00/cve-2018-1000001

CVE-2018-1000001

Binari compilati per l'escalation dei privilegi locale di getcwd() in glibc

Vedi Repository
3168 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

glibc - 'getcwd()' Escalation Locale dei Privilegi

Attenzione: Tutti i diritti appartengono all'autore dell'exploit. Ho solo compilato e organizzato un repository per questo CVE.

CVE: 2018-1000001 Alias: RationalLove

  • exploit-debian - Exploit compilato su debian x64
  • exploit-ubuntu - Exploit compilato su ubuntu x64

Sono vulnerabile?

Per scoprire se la macchina è vulnerabile:

root@kitploit:~
dpkg --list | grep -i libc6

Se il tuo pacchetto libc6 è:

  • 2.24-11+deb9u1 per Debian Stretch
  • 2.23-0ubuntu9 per Ubuntu Xenial Xerus

Allora probabilmente sei vulnerabile.

Se sei pigro, ho sviluppato uno script shell per verificare se la tua macchina è vulnerabile.

Si trova in questo repository, e si chiama vulncheck.sh. Puoi usarlo per determinare se l'exploit pubblico funzionerà o meno in base al pacchetto libc6.

Sfruttamento

Basta copiare il binario nel sistema vulnerabile ed eseguirlo per ottenere i permessi di root. Exploit

Mitigazione

Si consiglia di applicare immediatamente la patch al pacchetto libc utilizzando apt-get update -y && apt-get upgrade -y

Scarica lo strumento