原创 Metasploit溢出samba提權漏洞

    Samba是一套實現SMB(server messages block)協議,跨平臺進行文件共享和打印共享服務的程序,samba的sambd默認配置在可寫文件共享時,存在目錄遍歷漏洞,遠程用戶可以通過smbclient端使用一個對稱

原创 Linux內核提權漏洞(CVE-2016-8655)

操作機:Ubuntu 15.10(內核版本4.2.0)chocobo_root:是本次試驗的POC文件,通過執行它來驗證漏洞漏洞簡介此漏洞可用於從未授權進程中執行內核代碼,***者只需要本地普通權限,就能利用該漏洞導致拒絕服務(系統奔潰)或

原创 Metasploit溢出UnrealIRCd後門漏洞

Metasploit溢出UnrealIRCd後門漏洞利用UnrealIRCd後門漏洞,獲取目標主機的root權限。某些站點的UnrealIRCd,在DEBUG3_DOLOG_SYSTEM宏中包含外部引入的惡意代碼,遠程***者能夠執行任意代