
glibc getcwd() 로컬 권한 상승 컴파일된 바이너리
주의: 익스플로잇 작성자의 모든 권리에 속합니다. 저는 이 CVE에 대한 저장소를 정리하여 컴파일한 것뿐입니다.
CVE: 2018-1000001 별칭: RationalLove
시스템이 취약한지 확인하려면:
dpkg --list | grep -i libc6
libc6 패키지가 다음과 같다면:
그러면 취약할 가능성이 높습니다.
귀찮다면, 시스템이 취약한지 확인하는 셸 스크립트를 개발했습니다.
이 저장소에 있으며 이름은 vulncheck.sh입니다. libc6 패키지를 기반으로 공개 익스플로잇이 작동할지 여부를 확인하는 데 사용할 수 있습니다.
취약한 시스템에 바이너리를 넣고 실행하기만 하면 root 권한을 얻을 수 있습니다.

apt-get update -y && apt-get upgrade -y를 사용하여 libc 패키지를 즉시 패치하는 것이 좋습니다.