Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31443 — nordugrid-arc-wn 6.14.0 DoS/LPE. | Kitploit
工具/GitHubGitHub/maherazzouzi/cve-2023-31443
权限提升漏洞分析漏洞利用二进制利用
GitHubmaherazzouzi/cve-2023-31443

CVE-2023-31443

nordugrid-arc-wn 6.14.0 DoS/LPE.

查看仓库
1113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31443

nordugrid-arc-wn 6.14.0 拒绝服务/本地权限提升。

[建议描述] NorduGrid nordugrid-arc-wn 6.14.0 中的 arc-job-cgroup SUID 二进制文件存在路径遍历漏洞。 结合竞态条件,攻击者可以将 ppid 写入任何文件,只要该文件对 root 用户可写。


[漏洞类型] 目录遍历


[产品供应商] NorduGrid


[受影响产品代码基础] nordugrid-arc-wn - 6.14.0


[受影响组件] 受影响的可执行文件:arc-job-cgroup 受影响的函数:main 受影响的代码行:ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);


[攻击类型] 本地


[影响 拒绝服务] 是


[影响 权限提升] 是


[影响 信息泄露] 是


[攻击向量] 要利用该漏洞,系统上必须安装 nordugrid-arc-wn,并且需要向 SUID 二进制文件提供一个虚假路径。


[参考] https://www.nordugrid.org/


[发现者] Maher Azzouzi

下载工具