Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE — 一个与 CVE-2016-0728 相关的代码集合(多位作者) | Kitploit
工具/GitHubGitHub/sugarvillela/cve
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubsugarvillela/cve

CVE

一个与 CVE-2016-0728 相关的代码集合(多位作者)

查看仓库
127年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve: 与 CVE-2016-0728 相关的代码集合(多位作者)

  • 来自 Linux 的代码摘录,展示该漏洞的演变与修复过程
  • 来自 Perception Point 的漏洞利用代码,并添加了逐行注释,解释每行代码的作用。
  • 一个简短的脚本,利用该信息泄漏递增引用计数,可用于判断你的系统是否存在此漏洞。
  • 一个绕过系统调用包装器的漏洞利用版本(适用于未实现 keycntl 包装器的系统)。
  • 2016 年 1 月发布的首个紧急补丁
  • 复现此漏洞利用的最佳方式是找到下方列出的受影响的 Linux 构建版本。ISO 镜像可能包含向后移植的补丁,因此你需要下载源代码并自行编译。
  • 在较新版本的 Ubuntu(经修改以保留该漏洞)上运行该漏洞利用程序,得到了奇怪的结果。我编写了 test.c 来跟踪这一过程,并将输出写入 keylog 文件。该程序独立于漏洞利用程序运行,使用 nanosleep 控制采样频率。keylog 是以 500 纳秒周期运行约半秒所产生的输出。
  • 解读 keylog 文件:左侧的数字是迭代编号。当斜率发生变化时,它会输出一个值。tState 统计自上次斜率变化以来经过了多少次迭代。该数据完全是随机的,不值得研究。
  • 在此测试中,输出不可预测,并且没有发生整数溢出,这意味着该漏洞利用程序无法在较新版本上成功利用,无论是否经过修改。建议改为编译列表中的版本。

受影响版本

  • Red Hat Enterprise Linux 7
  • CentOS Linux 7
  • Scientific Linux 7
  • Debian Linux stable 8.x (jessie)
  • Debian Linux testing 9.x (stretch)
  • SUSE Linux Enterprise Desktop 12
  • SUSE Linux Enterprise Desktop 12 SP1
  • SUSE Linux Enterprise Server 12
  • SUSE Linux Enterprise Server 12 SP1
  • SUSE Linux Enterprise Workstation Extension 12
  • SUSE Linux Enterprise Workstation Extension 12 SP1
  • Ubuntu Linux 14.04 LTS (Trusty Tahr)
  • Ubuntu Linux 15.04 (Vivid Vervet)
  • Ubuntu Linux 15.10 (Wily Werewolf)
  • Opensuse Linux LEAP 42.x 及 13.x 版本
  • Oracle Linux 7
下载工具