exploits

"Você não discute com um shell de root."
-- Felix "FX" Lindner
Uma coleção dos meus exploits públicos.

Ver também
Exploits
Linux
- raptor_chown.c. Linux 2.6.x < 2.6.7-rc3 (CVE-2004-0497). Controles DAC ausentes em sys_chown() no Linux.
- raptor_prctl.c. Linux 2.6.x de 2.6.13 até as versões anteriores a 2.6.17.4 (CVE-2006-2451). Bug do suid_dumpable.
- raptor_prctl2.c. Linux 2.6.x de 2.6.13 até as versões anteriores a 2.6.17.4 (CVE-2006-2451). Via logrotate(8).
- raptor_truecrypt. TrueCrypt <= 4.3 (CVE-2007-1738). Escalação de privilégio local via montagem de volume setuid.
- raptor_ldaudit. Escalação de privilégio local através do linker dinâmico da glibc (CVE-2010-3856). Via crond(8).
- raptor_ldaudit2. Escalação de privilégio local através do linker dinâmico da glibc (CVE-2010-3856). Via logrotate(8).
- raptor_exim_wiz. Escalação de privilégio local via bug do Exim "The Return of the WIZard" (CVE-2019-10149).
Solaris
- raptor_ucbps. Solaris 8, 9 (CVE-1999-1587). Vazamento de informações com /usr/ucb/ps tanto em SPARC quanto em x86.
- raptor_rlogin.c. Solaris 2.5.1, 2.6, 7, 8 (CVE-2001-0797). Buffer overflow no login do System V via vetor rlogin.
- raptor_ldpreload.c. Solaris 2.6, 7, 8, 9 (CVE-2003-0609). Buffer overflow no linker de tempo de execução ld.so.1.
- raptor_libdthelp.c. Solaris 7, 8, 9 (CVE-2003-0834). Buffer overflow no libDtHelp do CDE via dtprintinfo.
- raptor_libdthelp2.c. Solaris 7, 8, 9 (CVE-2003-0834). Buffer overflow no libDtHelp do CDE, pilha não executável.
- raptor_passwd.c. Solaris 8, 9 (CVE-2004-0360). Buffer overflow na função circ() do passwd(1).
- raptor_sysinfo.c. Solaris 10 (CVE-2006-3824). Divulgação de memória do kernel com a chamada de sistema sysinfo(2).
- raptor_xkb.c. Solaris 8, 9, 10 (CVE-2006-4655). Buffer overflow na função Strcmp() do X11 XKEYBOARD.
- raptor_libnspr. Solaris 10 (CVE-2006-4842). Criação arbitrária de arquivos na biblioteca NSPR, root local oldschool.
- raptor_libnspr2. Solaris 10 (CVE-2006-4842). Criação arbitrária de arquivos na biblioteca NSPR, root local via LD_PRELOAD.
- raptor_libnspr3. Solaris 10 (CVE-2006-4842). Criação arbitrária de arquivos na biblioteca NSPR, root local via construtor.
- raptor_peek.c. Solaris 8, 9, 10 (CVE-2007-5225). Divulgação de memória do kernel com o ioctl(2) I_PEEK do fifofs.
- raptor_solgasm. Solaris 11 (CVE-2018-14665). Escalação de privilégio local via Xorg -logfile e inittab.
- raptor_dtprintname_sparc.c. Solaris 7-9 (CVE-2019-2832). Buffer overflow no dtprintinfo do CDE (SPARC).
- raptor_dtprintname_sparc2.c. Solaris 7-9 (CVE-2019-2832). Buffer overflow no dtprintinfo do CDE (SPARC/NX).
- raptor_dtprintname_sparc3.c. Solaris 10 (CVE-2019-2832). Buffer overflow no dtprintinfo do CDE (SPARC/NX).
- raptor_dtprintname_intel.c. Solaris 10 (CVE-2019-2832). Buffer overflow no dtprintinfo do CDE (Intel/NX).
- raptor_xscreensaver. Solaris 11.x (CVE-2019-3010). Escalação de privilégio via xscreensaver.
- raptor_session_ipa.c. Solaris 10 (CVE-2020-2696). Escalação de privilégio via dtsession do CDE (Intel/NX).
- raptor_sdtcm_conv.c. Solaris 10 (CVE-2020-2944). Escalação de privilégio via sdtcm_convert do CDE (Intel/NX).
- raptor_dtprintcheckdir_intel.c. Solaris 10 (CVE-2022-43752). Buffer overflow no dtprintinfo do CDE (Intel/NX).
- raptor_dtprintcheckdir_intel2.c. Solaris 10 (CVE-2022-43752). Fmt string no dtprintinfo do CDE (Intel/NX).
- raptor_dtprintcheckdir_sparc.c. Solaris 10 (CVE-2022-43752). Fmt string no dtprintinfo do CDE (SPARC/NX).
- raptor_dtprintcheckdir_sparc2.c. Solaris 10 (CVE-2022-43752). Fmt string no dtprintinfo do CDE (SPARC/NX).
- raptor_dtprintlibXmas.c. Solaris 10 (CVE-2023-24039). Buffer overflow no libXm via dtprintinfo do CDE (Intel/NX).
AIX
- raptor_libC. AIX 5.3, 6.1 (CVE-2009-2669). Criação ou sobrescrita arbitrária de arquivos via funções de depuração do libC.
OpenBSD
- raptor_xorgasm. OpenBSD 6.3, 6.4 (CVE-2018-14665). Escalação de privilégio local via Xorg -logfile e cron.
- raptor_opensmtpd.pl. OpenBSD 6.4, 6.5, 6.6 (CVE-2020-7247). LPE e RCE no OpenSMTPD do OpenBSD.
Zyxel