
glibc getcwd() binários compilados de escalada de privilégio local
Atenção: Todos os direitos ao escritor do exploit. Apenas compilei e organizei um repositório para este CVE.
CVE: 2018-1000001 Apelido: RationalLove
Para descobrir se a máquina está vulnerável:
dpkg --list | grep -i libc6
Se o seu pacote libc6 for:
Então você provavelmente está vulnerável.
Se você é preguiçoso, desenvolvi um script shell para verificar se sua máquina está vulnerável.
Ele está neste repositório e se chama vulncheck.sh. Você pode usá-lo para determinar se o exploit público funcionará ou não com base no pacote libc6.
Simplesmente coloque o binário no sistema vulnerável e execute-o para obter root.

Recomenda-se a aplicação imediata de patch no pacote libc usando apt-get update -y && apt-get upgrade -y