Z**0 发帖数: 1119 | |
e*n 发帖数: 1511 | 2 是这个么?
#!/bin/sh
# Linux 2.6
# bug found by Sebastian Krahmer
#
# lame sploit using LD technique
# by kcope in 2009
# tested on debian-etch,ubuntu,gentoo
# do a 'cat /proc/net/netlink'
# and set the first arg to this
# script to the pid of the netlink socket
# (the pid is udevd_pid - 1 most of the time)
# + sploit has to be UNIX formatted text :)
# + if it doesn't work the 1st time try more often
#
# WARNING: maybe needs some FIXUP to work flawlessly
## greetz fly out to alex,andi,adize,wY!,revo,
【在 Z**0 的大作中提到】 : http://baoz.net/linux-udev-exploit/ : 在留言的最后边,有源程序。 : 我测试了,非常有效。
|
Z**0 发帖数: 1119 | 3 是 的。
redhat说修复了这个,但是我用这个,依然可以得到权限。
gentoo说也是修复了,用这个,依然可以得到权限。 |
Z**0 发帖数: 1119 | 4 我搞错了。漏洞已经修复好了。
【在 Z**0 的大作中提到】 : 是 的。 : redhat说修复了这个,但是我用这个,依然可以得到权限。 : gentoo说也是修复了,用这个,依然可以得到权限。
|
e*n 发帖数: 1511 | 5 Debian也好了。
不知道什么时候updated的包。
【在 Z**0 的大作中提到】 : 是 的。 : redhat说修复了这个,但是我用这个,依然可以得到权限。 : gentoo说也是修复了,用这个,依然可以得到权限。
|
A**********e 发帖数: 3102 | 6 嗯,我也是一收到 RH 的信就赶紧修复了。
【在 Z**0 的大作中提到】 : 我搞错了。漏洞已经修复好了。
|