注意事项:
所有权利归漏洞利用作者所有。我只是为这个CVE编译并整理了一个仓库。
CVE: 2018-1000001 别名: RationalLove
要检查机器是否受影响:
dpkg --list | grep -i libc6
如果你的libc6包是:
那么你很可能受影响。
如果你比较懒,我编写了一个shell脚本来检查你的机器是否受影响。
它位于此仓库中,名为 vulncheck.sh。你可以用它根据libc6包版本来判断这个公开的漏洞利用程序是否有效。
只需将二进制文件放入受影响的系统并执行它,即可获取 root 权限。

建议立即使用 apt-get update -y && apt-get upgrade -y 修补 libc 包。