Skip to content
KIT
PLOIT
工具
博客
分类
中文
提交
工具
博客
分类
提交
中文
黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE — 一个与 CVE-2016-0728 相关的代码集合(多位作者) | Kitploit
工具
/
GitHub
/
sugarvillela
/
cve
权限提升
漏洞分析
漏洞利用
学习与教育
二进制利用
sugarvillela/cve
CVE
一个与 CVE-2016-0728 相关的代码集合(多位作者)
查看仓库
1
2
7年前
最受欢迎
查看全部 →
发现我们社区最常用的工具。
最近7天
最近30天
探索所有工具
浏览我们的工具集合
查看所有工具 →
分享
cve: 与 CVE-2016-0728 相关的代码集合(多位作者)
来自 Linux 的代码摘录,展示该漏洞的演变与修复过程
来自 Perception Point 的漏洞利用代码,并添加了逐行注释,解释每行代码的作用。
一个简短的脚本,利用该信息泄漏递增引用计数,可用于判断你的系统是否存在此漏洞。
一个绕过系统调用包装器的漏洞利用版本(适用于未实现 keycntl 包装器的系统)。
2016 年 1 月发布的首个紧急补丁
复现此漏洞利用的最佳方式是找到下方列出的受影响的 Linux 构建版本。ISO 镜像可能包含向后移植的补丁,因此你需要下载源代码并自行编译。
在较新版本的 Ubuntu(经修改以保留该漏洞)上运行该漏洞利用程序,得到了奇怪的结果。我编写了 test.c 来跟踪这一过程,并将输出写入 keylog 文件。该程序独立于漏洞利用程序运行,使用 nanosleep 控制采样频率。keylog 是以 500 纳秒周期运行约半秒所产生的输出。
解读 keylog 文件:左侧的数字是迭代编号。当斜率发生变化时,它会输出一个值。tState 统计自上次斜率变化以来经过了多少次迭代。该数据完全是随机的,不值得研究。
在此测试中,输出不可预测,并且没有发生整数溢出,这意味着该漏洞利用程序无法在较新版本上成功利用,无论是否经过修改。建议改为编译列表中的版本。
受影响版本
Red Hat Enterprise Linux 7
CentOS Linux 7
Scientific Linux 7
Debian Linux stable 8.x (jessie)
Debian Linux testing 9.x (stretch)
SUSE Linux Enterprise Desktop 12
SUSE Linux Enterprise Desktop 12 SP1
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server 12 SP1
SUSE Linux Enterprise Workstation Extension 12
SUSE Linux Enterprise Workstation Extension 12 SP1
Ubuntu Linux 14.04 LTS (Trusty Tahr)
Ubuntu Linux 15.04 (Vivid Vervet)
Ubuntu Linux 15.10 (Wily Werewolf)
Opensuse Linux LEAP 42.x 及 13.x 版本
Oracle Linux 7
下载工具