
Avvisi di sicurezza Linux curati con analisi CVE ed exploit proof-of-concept riproducibili che coprono vulnerabilità di escalation locale dei privilegi e bypass delle autorizzazioni.
Ricerca sulla sicurezza, advisory e codice proof-of-concept da LinnemanLabs.
Link a write-up, divulgazioni e PoC riproducibili.
| Progetto | Risultati / Tecniche | CVE | Risultato | Write-up | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | LPE a root | Coordinamento Post-Embargo | Non divulgato |
| nm-l2tp | 1 | 1 | LPE a root | A newline to unconfined root | Disponibile |
| open-iscsi | ? | ? | Bypass dell'autorizzazione sul socket di controllo | presto | presto |
| open-isns | ? | ? | ? | Embargo | Non divulgato |
| pi-hole | 5 | In sospeso | 2 RCE autenticati, 2 LPE a root, 1 divulgazione di file | Pi-hole: root with extra steps | Disponibile |
| ceph | 6 | In sospeso | Divulgazione di file cross-tenant e cross-pool | Embargo | Non divulgato |
| fprintd | 17 | 1 | Bypass delle impronte digitali, LPE a root | presto | presto |
| KWin / Mutter | 2 | - | Keylogging non privilegiato tramite D-Bus di accessibilità del compositor | Hello, my name is Orca | Disponibile |
| SELinux / systemd | 12 tecniche | - | Root confinato -> root non confinato | Confined Root Is Still Root | Disponibile |
Questi strumenti sono destinati esclusivamente a test di sicurezza autorizzati e attività di ricerca.
L'uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si dispone di esplicita autorizzazione al test è illegale.
MIT. Copiala, rubala, modificala, impara da essa, condividi i tuoi miglioramenti con me. O non farlo. È codice, fanne ciò che vuoi.