
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
Dirty Frag:从交互式 Shell 到非交互命令执行
Dirty Frag 是一个针对 Linux 内核的本地提权漏洞,该漏洞影响自2017年以来的主流Linux发行版本,运行任何本地用户获取root权限。该漏洞主要利用rxrpcrxkad子系统中splicevmsplice组合触发的页缓存写原语,以及 XFRM/ESP 子系统中 ESN replay 状态字段越界写入。利用者通过构造恶意网络包,诱导内核将攻击者控制的数据解密后,从而实现无文件修改痕
到底了







