本软件帮助安全研究人员研究两个特定的漏洞,即 CVE-2022-29799 和 CVE-2022-29800。这些缺陷存在于 Linux 系统的 networkd-dispatcher 组件中。通过使用此工具,您可以在受控环境中复现这些问题,以验证系统是否仍然面临风险。
本项目使用 C 编程语言与 D-Bus 服务进行交互。它演示了本地用户如何在目标机器上获得未授权的权限。安全专业人员使用此 PoC 来审计系统配置,并确保补丁管理策略按预期生效。
要运行此工具,您需要一个支持底层 D-Bus 通信协议的环境。
您必须访问官方发布页面以获取编译好的软件。我们在此提供最新版本的漏洞利用代码。
请按照以下步骤进行安全测试。我们假设您具备终端命令的基本知识。
cd 命令后跟文件夹路径。chmod +x filename 并按回车。将 filename 替换为您下载的实际文件名。./filename 并按回车。这些漏洞源于 networkd-dispatcher 处理 D-Bus 信号的方式。该服务未能正确验证消息的来源。此缺陷允许非特权用户向该服务发送恶意信号。
如果系统在未进行适当检查的情况下处理这些信号,则会以 root 权限执行脚本。这构成了本地权限提升的途径。本仓库中包含的 PoC 自动化了临时脚本的创建过程。它会触发易受攻击的服务以管理员权限运行您的脚本。
始终在隔离的沙盒或虚拟机中测试此软件。除非您获得明确的授权进行安全审计,否则切勿在生产系统上运行此工具。
我们维护此仓库用于教育和安全审计目的。如果在执行 PoC 过程中遇到问题,请验证您的环境是否符合系统要求部分列出的条件。
我们欢迎对源代码的反馈和改进。您可以通过创建拉取请求或在本仓库中提交 issue 来提出更新建议。请确保您的建议符合项目的安全目标。
本软件仅用于授权的安全测试。请负责任地使用此工具。您对使用此代码执行的任何操作承担全部责任。我们不提供如何使用此工具进行非法活动的说明。在尝试测试任何系统的安全性之前,请务必确保您已获得书面许可。