Вернуться   RDot > Поиск по форуму

Показано с 1 по 7 из 7.
На поиск затрачено 0.00 сек.
Поиск: Сообщения от: cj69
Раздел: Повышение привилегий/Privilege escalation 09.01.2018, 22:40
Ответов: 0
Просмотров: 5,409
Автор cj69
CVE-2016-10010 // OpenSSH LPE

Довольно забавный баг. Если UsePrivilegeSeparation=no то возможно при запросе "лоу_порт" открыть сессию с уид 0 .
Jan 9 22:19:25 local sshd[1312]: Accepted password for uzzz from 127.0.0.1 port...
Раздел: Повышение привилегий/Privilege escalation 09.01.2018, 22:31
Ответов: 1
Просмотров: 6,042
Автор cj69
Благодарю за пост, пропустил это, заценю.

Благодарю за пост, пропустил это, заценю.
Раздел: Повышение привилегий/Privilege escalation 08.10.2017, 22:51
Ответов: 0
Просмотров: 5,829
Автор cj69
CVE-2017-1000253 Linux PIE/stack Corruption

Очередной секс со стаком от Qualys.
Поц код уж очень долго работает, не хватило терпения что бы его проверить на заявлены ядрах.

Адвайзори тут -...
Раздел: Повышение привилегий/Privilege escalation 25.09.2017, 22:47
Ответов: 3
Просмотров: 7,848
Автор cj69
CVE-2017-2636 exploit the race condition in the n_hdlc Linux kernel driver

В хакер.ру ещё статью запили и кодом не поделился :)
К сожалению бага ток на Убунту, на Сентос не актуальна т.к присутствует макрос BUG_ON который вызывает проверку n_hdlc_buf. Толи автор этого не...
Раздел: Повышение привилегий/Privilege escalation 25.09.2017, 22:27
Ответов: 0
Просмотров: 5,492
Автор cj69
CVE-2017-1000112 Exploitable memory corruption due to UFO to non-UFO path switch

Решил оживить печально забытую секцию форума.

Код пашет на UBUNTU 4.8.0-58, 4.4.0-21 уводит в kernel panic.
На centos6-7 облом т.к нет доступа к непривилегированным неймспейсам, то есть нельзя...
Раздел: Повышение привилегий/Privilege escalation 14.02.2017, 02:50
Ответов: 24
Просмотров: 35,438
Автор cj69
Вроде RHEL 5/6 Вулн, а рабочего кода под них нет....

Вроде RHEL 5/6 Вулн, а рабочего кода под них нет. Кто-то смотрел что с 5 и 6той веткой?
Раздел: Повышение привилегий/Privilege escalation 30.11.2014, 22:05
Ответов: 1,219
Просмотров: 688,442
Автор cj69
Angry хост

Задалбался уже с этим хостом.
Debian GNU/Linux 6.0

Linux 2.6.32-5-686-bigmem #1 SMP Sun Sep 23 10:27:25 UTC 2012 i686


$ umask 0;LD_AUDIT="libpcprofile.so"...
Показано с 1 по 7 из 7.

 
Быстрый переход


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd. Перевод: zCarot