
glibc getcwd() によるローカル特権昇格 コンパイル済みバイナリ
注意: エクスプロイトの作成者に全権利があります。このCVE用のリポジトリをコンパイルし整理しただけです。
CVE: 2018-1000001 別名: RationalLove
マシンが脆弱かどうかを調べるには:
dpkg --list | grep -i libc6
libc6 パッケージが以下の場合:
おそらく脆弱です。
面倒な場合のために、マシンが脆弱かどうかを確認するシェルスクリプトを作成しました。
このリポジトリにあり、vulncheck.sh という名前です。
これを使用して、libc6 パッケージに基づいて公開エクスプロイトが動作するかどうかを判断できます。
バイナリを脆弱なシステムに配置して実行するだけで、root 権限を取得できます。

libc パッケージの即時パッチを apt-get update -y && apt-get upgrade -y で適用することを推奨します。