搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
Guff_9hys
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
mqtt协议的简单实用实例_mqtt连接到broker代码示例
2
数据结构------最短路弗洛伊德算法(Flody)
3
带你读懂中国人工智能产业的商业应用现状_投资者看好人工智能行业的发展前景,资本将助力行业更好
4
解释什么是ElasticSearch,以及它主要用于什么_elasticsearch 能用来做什么
5
百科荣创——安卓识别(高精度)_百科荣创识别红绿灯
6
python 地震数据可视化_marmousi model 下载
7
pytorch深度学习基础快速入门7:完整模型训练套路_模型训练入门
8
【数据结构】链表:带头双向循环链表的增删查改_试实现带头结点的循环双链表删除操作。
9
双向循环链表_双向链表头尾相接吗
10
文档处理新探究成果——前沿技术CCIG文档图像智能分析论坛分享_文字编辑行业的前沿技术
当前位置:
article
> 正文
CVE-2016-5159 脏牛内核提权_存在cve-2016-5159漏洞吗
作者:Guff_9hys | 2024-07-24 02:53:33
赞
踩
存在cve-2016-5159漏洞吗
Linux内核提权
脏牛提权漏洞
Linux内核的子系统在处理写入时复制至产生了竞争条件 恶意用户可以利用此漏洞来获得高权限 对只读内存映射进行访问
并且在提权的时候 杀毒软件并不会检测到
影响范围:
Linux内核>=2.6.22 (2007年发行)开始就受到了影响,直到2016年10月18日才修复
查看内核的版本
uname
-a
查看用户的权限
id
进行提权即可
ls
./dirty
漏洞原理:
该漏洞具体为,get_user_page内核函数在处理Copy-on-Write(以下使用COW表示)的过程中,可能产出竞态条件造成COW过程被破坏,导致出现写数据到进程地址空间内只读内存区域的机会。修改su或者passwd程序就可以达到root的目的。具体分析请查看官方分析。
低权限用户利用该漏洞可以在众多Linux系统上实现本地提权
拓展:辅助提权脚本linux-exploit-suggester.sh
uname
-a
./linux-exploit-suggester.sh —
uname
“name -a的信息
"
执行完毕后,会从脚本里面根据版本号来给出提权的exp建议包括exp细节,下载地址等等 有些没有提权功能,注意查看
提权脚本给出本次提权的建议exp中包括dirtcow家族的木马,查看details可知,此exp可以进行提升root权限操作。
根据download地址进行公网下载,或者根据漏洞编号在kali自带的漏洞库进行下载
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/Guff_9hys/article/detail/872647
推荐阅读
article
pg
与
oracle
比较...
所谓动态引擎,就是说比如有很多张表的Join,原始的做法是一开始就生成好这个执行计划,随后执行,但实际上很多表Join的...
赞
踩
article
Navicat
一
直
试用
一
直
爽的方式...
rm -rf ~/Library/Preferences/com.prect.
Navicat
Premium15.plis...
赞
踩
article
mac
安装
mysql
方法_
macos11
安装
mysql
...
1.下载文件
mysql
官网:MySQL :: Download MySQL Community Server如果电脑架构...
赞
踩
article
游戏
毕业设计
参考文献
合集_关于
游戏
的
参考文献
...
如今不管是手机
游戏
还是网络
游戏
,都受到热捧,
游戏
设计也由此走入大家
的
视线中,本文整理了260个中英文"
游戏
毕业设计
参考文...
赞
踩
article
mac
安装
mysql
mysql
命令
找不到_
Mysql
8.0.21
安装
配置(包含
workbench
...
1.到MySQL官网下载,传送门如下Download MySQL Community Serverdev.
mysql
....
赞
踩
article
快速
人
名
查找
思路+代码(
华为
OD-C卷-200分-
Python
解法)...
具体递归逻辑请看代码。前缀缩写定义为 String abbr = "zhas",用一个start指针指向abbr的被检查...
赞
踩
article
linux
权限
500
,
linux
系统
用户
与
权限
...
Linux 是一个多
用户
系统。Root 是超级
用户
根据账号位置:本地账号远程账号LDAP NIS根据账号的功能:超级
用户
...
赞
踩
article
云
服务类型
...
在 PaaS 环境中,云服务提供商维护物理基础结构、物理安全性以及与 Internet 的连接。在 IaaS 模型中,云...
赞
踩
article
华为
机试
题目
一(
牛客
网)_中软
机试
是
牛客
网
的
原
题目
...
HJ2:计算某字母
的
出现次数我
的
代码#include
#include
int mai...
赞
踩
article
如何
使用群晖
虚拟机
部署
本地
网页
文件实现公网远程
访问
?_
如何
让别人
访问
我
部署
在
虚拟机
上的
网页
...
我
同学老张因为职业需要,出差十分频繁,好不容易找到个女朋友还要长时间分隔两地,面对着漫长的出差和时差的困扰。每当夜深人静...
赞
踩
article
从
ViT
到
Swin
,
10
篇顶会论文看
Transformer
在
CV领域
的
发展历程_transforme...
本文梳理了近期
10
篇
Transformer
、Attention机制
在
计算机视觉领域
的
应用,从
ViT
到
Swin
Trans...
赞
踩
article
linux
如何配置
普通
用户
(非
root
用户
)的
sudo
权限_
linux
系统设置
用户
权限...
sudo
是为所有想使用
root
权限的
普通
用户
设计的。可以让
普通
用户
具有临时使用
root
权限的权利,只需要
普通
用户
输入自己...
赞
踩
article
添加
pe
启动
菜单到
nt6
引导出错怎么办_
电脑
蓝屏
怎么办?如何修复?...
昨天跟小伙伴们分享了部分
电脑
蓝屏
常见代码以及解决方法,今天我们接着聊!码住!常见
电脑
蓝屏
代码和解决方法5、
蓝屏
代码:0x...
赞
踩
article
关于
四足
行走
机器人
步态分析
STM32
+
SG90
舵机控制_王龙基于
stm32
制作
四足
机器人
...
过程中,BD从悬空到直立,双腿没落地,也行成不了力。////,////同理,可以分析出向右的四个步态。资源参考,某站的少...
赞
踩
article
基于
STM
32
和
人工
智能
的
智能
四轴
飞行器
系统_
steam
32
飞控...
本教程详细介绍了如何在
STM
32
嵌入式系统中结合
人工
智能
技术实现
智能
四轴
飞行器
系统,从硬件选择、软件实现到系统配置和应用...
赞
踩
article
SQL
中
的
if
...
else
的
使用_
sql
中
if
else
的
用法...
1.oracle
中
if
…
else
的
方法:第一种:写表达式SELECTCASEWHEN 2>1 THEN ‘真’ELSE ...
赞
踩
article
Hadoop高可用集群搭建(
HA
)_
hadoop
高可用的
两个
节点
都处于
activate
...
hadoop
2.0已经发布了稳定版本了,增加了很多特性,比如HDFS
HA
、YARN等。最新的
hadoop
-2.4.1又...
赞
踩
article
Linux
用户
、
组
、
权限
_
linux
501 500
是
什么
用户
...
Linux
用户
、
组
、
权限
、
常用命令一
、
用户
数据库
是
用来保存数据的,操作系统中的
用户
名和密码也理应存放在数据库中,这个数...
赞
踩
article
用
noMeiryoUI
为
Windows10
换个
OPPO
Sans
字体吧...
Background 优化背景WINDOWS10的自带的雅黑字体其实,并不是特别耐看,你可以对比一下Windows/Ub...
赞
踩
article
高可用的
分布式
Hadoop
大
数据
平台
搭建
,超详细,附代码。_
大
数据
平台
搭建
的基本
步骤
...
简单五
大
步,
搭建
Hadoop
分布式
大
数据
平台。_
大
数据
平台
搭建
的基本
步骤
大
数据
平台
搭建
的基本
步骤
...
赞
踩
相关标签
数据库
php
mysql
游戏程序
游戏引擎
mac安装mysql mysql命令找不到
华为od
python
游戏
算法
数据结构
开发语言
linux 权限500
网络
服务器
运维
unix
面试
云计算
云服务
远程工作
开源软件
安全
访问者模式