分类: Linux相关预览模式: 普通 | 列表

Linux Kernel 2.6.x ptrace_attach Local Privilege

# 鬼仔:加点其他跟这个漏洞相关的信息。
----------------------------
素包子:
素包子快速的看了下漏洞利用程序,原理应该是通过 ptrace挂到一个suid root程序上,然后利用ptrace_attach函数的漏洞,以root权限执行指令,产生/tmp/.exp这个local root shell。不幸中的万幸,这个exp写的稍微有点问题,在REDHAT里需要稍作修改才能成功获得root权限。
素包子提供几个临时解决方案以供大家选择(以下方案由简至难):

查看更多...

Tags: Exploit Linux ptrace_attach

分类:Linux相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 884
新闻来源:milw0rm.com
Linux的udev程序再爆本地提权漏洞,本地用户可以轻易获得root权限,请立即更新udev程序。(2.4内核系统不受影响)
修复方法(修复前请备份重要数据):

查看更多...

Tags: Linux UDEV 提权 本地提权 漏洞

分类:Linux相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 526
通杀X86和X64架构下N个发行版的N个大版本和子版本,影响面相当大,互联网的血雨腥风即将到来。

这个漏洞对各大企业的安全人员发起挑战,我们的软件资产管理系统是否有足够的数据支撑我们做下面的事情?

1、给哪些系统打补丁?

查看更多...

Tags: Linux UDEV 提权 本地提权 漏洞

分类:Linux相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 816

Linux Kernel 2.6 UDEV 本地提权

#!/bin/sh
# Linux 2.6
# bug found by Sebastian Krahmer
#
# lame sploit using LD technique

查看更多...

Tags: Exploit Linux UDEV 提权 本地提权 漏洞

分类:Linux相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1256