目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2015-8660 PoC — Linux kernel‘fs/overlayfs/inode.c’权限许可和访问控制问题漏洞

来源
关联漏洞
标题: Linux kernel‘fs/overlayfs/inode.c’权限许可和访问控制问题漏洞 (CVE-2015-8660)
Description:Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.3.2及之前版本的fs/overlayfs/inode.c文件中的‘ovl_setattr’函数存在安全漏洞,该漏洞源于程序试图合并不同的setattr操作。本地攻击者可借助特制的应用程序利用该漏洞绕过既定的访问限制,修改任意overlay文件的属性。
介绍
<h1> CVE 2015-8660 Research</h1>


<h2>Description</h2>
This is research I conducted on the CVE 2015-8660 overlayFS vulnerability for my Operating System Security course final research project. The goal of this project was to find a Linux kernel vulnerability from 2012-2022, explain the vulnerability, explain the potential effects, and demonstrate the vulnerability using a crafted exploit. This vulnerability is caused by the ovl_setattr funtion located in the fs/overlayfs/inode.c program. When exploited via a crafted application, a malicious user will be able to gain privileged access to a loca machine. This vulnerability affects linux kernel versions through 4.3.3. My project research paper is included as well as a video of my demonstration using exploit code found on Exploit-db referenced below.
<br />


<h2>Tools Used</h2>

- <b> CVE Database </b>
- <b> Virtual Machines (Ubuntu 15.04)</b>



<h2>Environments Used </h2>

- <b> Ubuntu 15.04 </b>

<h2>References</h2>

- <b> [exploitdb](https://www.exploit-db.com/exploits/39166) </b>
- <b> [CVE](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8660) </b>
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →