目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-3864 PoC — Linux kernel 访问控制错误漏洞

来源
关联漏洞
标题: Linux kernel 访问控制错误漏洞 (CVE-2021-3864)
Description:Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于当某些 SUID 二进制文件执行其后代时,在处理可转储标志设置的方式中发现了一个缺陷。先决条件是 SUID 二进制文件,它将实际 UID 设置为有效 UID,将实际 GID 设置为等于有效 GID。然后,子体的可转储值将设置为 1。因此,如果后代进程崩溃,并且core_pattern设置为相对值,则其核心转储将存储在具有 uid:gid 权限的当前目录中。具有符合条件的根
Description
Test for cve-2021-3864
介绍
Test for [CVE-2021-3864](https://access.redhat.com/security/cve/CVE-2021-3864).

How to run
----------

* create a user
* `echo <username> ALL= path/to/gen-core >> /etc/sudoers`
* `sysctl kernel.core_pattern=core`
* ./cve-2021-3864
* It should generate a core file in /etc/logrotate.d
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →