跳到主要内容

linux-提权利用

说明EXP影响范围备注
已编译的内核漏洞https://github.com/lucyoa/kernel-exploitsLinux 内核版本 2.6 ~ 3.13不明
(未编译)多系统内核提权https://github.com/SecWiki/linux-kernel-exploits2018 年之前的漏洞
========
[CVE-2021-4034] PwnKithttps://github.com/ly4k/PwnKit、https://haxx.in/files/blasty-vs-pkexec2.c任何安装 pkexec 且版本低于 0.120 的系统成功率高
[CVE-2021-3156]Sudo Baronhttps://github.com/blasty/CVE-2021-3156https://github.com/worawit/CVE-2021-3156Sudo 1.8.2 - 1.8.31p2、Sudo 1.9.0 - 1.9.5p12011~2021 年期间发布的系统均可能受到影响
Lxd 容器提权https://github.com/saghul/lxd-alpine-builder任何安装 lxd 容器的系统均有可能取决于用户是否有权执行 lxc 命令
========
[CVE-2016-5195]DirtyCOWsearchsploit dirty cowhttps://github.com/dirtycow/dirtycow.github.io/wiki/PoCsLinux 内核版本 2.6.22 ~ 3.9 或 2.6.22 ~ 4.8.3 / 4.7.9 / 4.4.262007~2016 年期间发布的系统均可能受到影响
[CVE-2017-16995]eBPF_verifiersearchsploit -m 45010Linux 内核版本4.4.0-x~4.13.x
[CVE-2022-0847]DirtyPipehttps://github.com/AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits、https://haxx.in/files/dirtypipez.cLinux 内核版本 5.8 ~ 5.16.11 / 5.15.25 / 5.10.102【在5.8~5.16 之内均受影响,但 5.15.x 和 5.10.x 系列有截止点。 】
CVE-2024-1086https://github.com/Notselwyn/CVE-2024-1086、https://github.com/andigandhi/CVE-2024-1086_bitpixieLinux 内核版本 5.14 ~ 6.6容易造成目标宕机
[CVE-2021-3493]Ubuntu OverlayFShttps://github.com/briskets/CVE-2021-3493Ubuntu 14.04~20.10