LinnemanLabsによるセキュリティ研究、アドバイザリ、および概念実証コード。
解説記事、開示情報、再現可能なPoCへのリンク。
| プロジェクト | 発見事項 / 手法 | CVE | 結果 | 解説記事 | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | rootへのLPE | ポストエンバーゴ調整中 | 非公開 |
| nm-l2tp | 1 | 1 | rootへのLPE | 改行文字から非制限rootへ | 公開 |
| open-iscsi | ? | ? | 制御ソケットにおける認可バイパス | 近日公開 | 近日公開 |
| open-isns | ? | ? | ? | エンバーゴ | 非公開 |
| pi-hole | 5 | 保留中 | 認証済みRCE 2件、root LPE 2件、ファイル開示 1件 | Pi-hole: 余分な手順を踏んだroot | 公開 |
| ceph | 6 | 保留中 | テナント間およびプール間のファイル開示 | エンバーゴ | 非公開 |
| fprintd | 17 | 1 | 指紋認証バイパス、rootへのLPE | 近日公開 | 近日公開 |
| KWin / Mutter | 2 | - | コンポジタのアクセシビリティD-Bus経由の非特権キーロギング | こんにちは、私の名前はOrcaです | 公開 |
| SELinux / systemd | 12の手法 | - | 制限root -> 非制限root | 制限rootもやはりrootである | 公開 |
これらのツールは、許可されたセキュリティテストおよび研究のみを目的としています。
所有していないシステム、またはテストの明示的な許可を得ていないシステムに対する不正使用は違法です。
MIT。コピーしても、盗んでも、改変しても、学んでも、改善点を共有してくれても構いません。あるいはしなくても。コードなので、好きにしてください。