Fedora 13 è impenetrabile? [chiuso]

0

Sto lavorando a un incarico universitario in cui ci è stato dato un sistema e ho chiesto di sfruttarlo. Mi è stato dato un Goddard Fedora 13 con il kernel Linux 2.6.33.3, e il mio compito è ottenere i privilegi di root sul sistema e segnalare la vulnerabilità che è stata sfruttata. Siamo liberi di chiedere aiuto anche online. Il problema è che ho cercato per un po ', ma non sono riuscito a trovare alcun exploit che possa garantire i privilegi di root. Ho provato vari exploit da pacchetti storm, exploit DB e altri, il meglio che posso ottenere è un DoS. Ho visto i database CVE e ho trovato alcune vulnerabilità dettagliate, ma non riesco a trovare alcun codice exploit da nessuna parte. Sarei davvero felice se qualcuno mi può aiutare con questo. Grazie in anticipo.

    
posta user148898 09.10.2017 - 17:41
fonte

1 risposta

1

Cerca quando è stata applicata l'ultima patch, quindi cerca le vulnerabilità di escalation dei privilegi Linux che non sono state corrette. La maggior parte delle vulnerabilità di escalation dei privilegi di Linux riguarda più distro.

In questo caso, il kernel Linux 2.6.33.3 sembra molto vecchio, quindi gli exploit pubblici come "dirty cow" (CVE-2016-5195) potrebbero funzionare.

Altri metodi potrebbero coinvolgere il bruto forzando la password dell'amministratore.

link

    
risposta data 09.10.2017 - 18:01
fonte

Leggi altre domande sui tag