
Курируемые бюллетени безопасности Linux с описаниями CVE и воспроизводимыми proof-of-concept эксплойтами, охватывающими локальное повышение привилегий и уязвимости обхода авторизации.
Исследования в области безопасности, рекомендации и proof-of-concept код от LinnemanLabs.
Ссылки на статьи, раскрытия и воспроизводимые PoC.
| Проект | Находки / Техники | CVE | Результат | Статья | PoC |
|---|---|---|---|---|---|
| bluez | ? | ? | LPE до root | Coordinating Post-Embargo | Withheld |
| nm-l2tp | 1 | 1 | LPE до root | A newline to unconfined root | Available |
| open-iscsi | ? | ? | Обход авторизации на control socket | soon | soon |
| open-isns | ? | ? | ? | Embargo | Withheld |
| pi-hole | 5 | Pending | 2 authenticated-RCE, 2 root LPE, 1 file disclosure | Pi-hole: root with extra steps | Available |
| ceph | 6 | Pending | Cross-tenant and cross-pool file disclosure | Embargo | Withheld |
| fprintd | 17 | 1 | Обход отпечатка пальца, LPE до root | soon | soon |
| KWin / Mutter | 2 | - | Непривилегированный keylogging через compositor accessibility D-Bus | Hello, my name is Orca | Available |
| SELinux / systemd | 12 techniques | - | Confined root -> unconfined root | Confined Root Is Still Root | Available |
Эти инструменты предназначены исключительно для авторизованного тестирования безопасности и исследований.
Неавторизованное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.
MIT. Копируйте, воруйте, изменяйте, учитесь на нём, делитесь своими улучшениями со мной. Или нет. Это код, делайте с ним что хотите.