
CVE 분석 글과 재현 가능한 개념 증명 익스플로잇을 포함하여 로컬 권한 상승 및 인가 우회 취약점을 다루는 엄선된 Linux 보안 권고문 모음입니다.
LinnemanLabs의 보안 연구, 권고문, 개념 증명 코드입니다.
분석 글, 공개 정보, 재현 가능한 PoC 링크입니다.
| 프로젝트 | 발견 사항 / 기법 | CVE | 결과 | 분석 글 | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | root 권한 상승(LPE) | Post-Embargo 조율 중 | 보류 |
| nm-l2tp | 1 | 1 | root 권한 상승(LPE) | A newline to unconfined root | 사용 가능 |
| open-iscsi | ? | ? | 제어 소켓 인증 우회 | 곧 공개 | 곧 공개 |
| open-isns | ? | ? | ? | 엠바고 | 보류 |
| pi-hole | 5 | 대기 중 | 인증된 RCE 2건, root 권한 상승(LPE) 2건, 파일 노출 1건 | Pi-hole: root with extra steps | 사용 가능 |
| ceph | 6 | 대기 중 | 테넌트 간 및 풀 간 파일 노출 | 엠바고 | 보류 |
| fprintd | 17 | 1 | 지문 인증 우회, root 권한 상승(LPE) | 곧 공개 | 곧 공개 |
| KWin / Mutter | 2 | - | 컴포지터 접근성 D-Bus를 통한 비권한 키로깅 | Hello, my name is Orca | 사용 가능 |
| SELinux / systemd | 12가지 기법 | - | 제한된 root -> 제한 없는 root | Confined Root Is Still Root | 사용 가능 |
이 도구들은 승인된 보안 테스트 및 연구 목적으로만 사용해야 합니다.
소유하지 않았거나 명시적인 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다.
MIT. 복사하든, 훔치든, 수정하든, 배우든, 개선 사항을 나와 공유하든 마음대로 하세요. 아니면 말고. 코드니까, 하고 싶은 대로 하세요.