
glibc getcwd() скомпилированные бинарные файлы для локального повышения привилегий
Attention: Все права принадлежат автору эксплоита. Я лишь скомпилировал и организовал репозиторий для этого CVE.
CVE: 2018-1000001 Alias: RationalLove
Чтобы узнать, уязвима ли машина:
dpkg --list | grep -i libc6
Если ваш пакет libc6:
Тогда вы, вероятно, уязвимы.
Если вам лень, я разработал shell-скрипт для проверки, уязвима ли ваша машина.
Он находится в этом репозитории и называется vulncheck.sh. Вы можете использовать его, чтобы определить, сработает ли публичный эксплоит, в зависимости от версии пакета libc6.
Просто поместите бинарный файл в уязвимую систему и выполните его, чтобы получить root.

Рекомендуется немедленно обновить пакет libc с помощью apt-get update -y && apt-get upgrade -y