
Avisos de segurança Linux selecionados com análises de CVE e exploits de prova de conceito reproduzíveis, abrangendo falhas de escalonamento local de privilégios e de contorno de autorização.
Pesquisa de segurança, avisos e código de prova de conceito da LinnemanLabs.
Links para análises, divulgações e PoCs reproduzíveis.
| Projeto | Descobertas / Técnicas | CVEs | Resultado | Análise | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | LPE para root | Coordinating Post-Embargo | Retido |
| nm-l2tp | 1 | 1 | LPE para root | A newline to unconfined root | Disponível |
| open-iscsi | ? | ? | Bypass de autorização no socket de controle | em breve | em breve |
| open-isns | ? | ? | ? | Embargo | Retido |
| pi-hole | 5 | Pendente | 2 RCE autenticado, 2 LPE para root, 1 divulgação de arquivo | Pi-hole: root with extra steps | Disponível |
| ceph | 6 | Pendente | Divulgação de arquivo entre inquilinos e entre pools | Embargo | Retido |
| fprintd | 17 | 1 | Bypass de impressão digital, LPE para root | em breve | em breve |
| KWin / Mutter | 2 | - | Keylogging sem privilégios via D-Bus de acessibilidade do compositor | Hello, my name is Orca | Disponível |
| SELinux / systemd | 12 técnicas | - | Root confinado -> root não confinado | Confined Root Is Still Root | Disponível |
Estas ferramentas destinam-se apenas a testes de segurança e pesquisa autorizados.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita de teste é ilegal.
MIT. Copie, roube, modifique, aprenda com ele, compartilhe suas melhorias comigo. Ou não. É código, faça o que quiser com ele.