当前位置: 首页 > wzjs >正文

山东住房城乡建设厅官方网站域名被墙查询

山东住房城乡建设厅官方网站,域名被墙查询,上海专业网站建设公司,网站建设柒金手指花总12漏洞描述环境搭建及复现修复方法 漏洞描述 由研究人员 Patryk Sondej (波兰)和 Piotr Krysiuk(爱尔兰)发现,Linux 内核的 Netfilter 子系统在处理批量请求更新nf_tables 配置信息时,由于处理匿名集的逻辑存…

  • 漏洞描述
  • 环境搭建及复现
  • 修复方法

漏洞描述

由研究人员 Patryk Sondej (波兰)和 Piotr Krysiuk(爱尔兰)发现,Linux 内核的 Netfilter 子系统在处理批量请求更新nf_tables 配置信息时,由于处理匿名集的逻辑存在缺陷,存在释放重利用(UAF)漏洞。

  • 漏洞原理简述
    在 Linux 内核的 nf_tables 子系统中,处理批处理请求时,匿名集(anonymous set)的处理逻辑存在缺陷。具体来说,nft_verdict_init() 函数允许正值作为 hook 判决中的丢弃错误(NF_DROP),导致在 nf_hook_slow() 函数中可能触发双重释放漏洞。

  • 利用方式
    攻击者可以通过发送特制的批处理请求,破坏 nf_tables 的内部状态,利用释放后使用的漏洞对内核内存进行任意读写操作,从而提升权限。

  • 影响范围
    受影响版本:Linux 内核版本从 v5.1-rc1 到 v6.3.1 均受此漏洞影响。
    不受影响版本:Linux 内核版本低于 v5.1-rc1 或高于 v6.3.1 的系统不受此漏洞影响。

环境搭建及复现

去某大佬分享的地址下载虚拟机

https://pan.baidu.com/s/1yQUrToQTiaDXcsHYVeKeSQ?pwd=8888

首先开启虚拟机,查看内核信息(6.2.0-20),确认存在漏洞
在这里插入图片描述
exp地址
下载exp到靶机后进入超级用户模式执行sudo apt install gcc libmnl-dev libnftnl-dev来安装编译环境

我这里已经安装好了
在这里插入图片描述
编译文件成可执行文件exploit

gcc -Wall -o exploit exploit.c -lmnl -lnftnl

在这里插入图片描述
普通用户执行./exploit即可提升为root权限

在这里插入图片描述

修复方法

除了操作系统方面的防御,还要防止攻击者拿到普通用户的shell。
1、更新操作系统(内核)
2、配置防火墙策略,防止暴露危险服务
3、使用企业版安全产品
4、加强用户和权限管理,最小权限原则
5、用强口令

http://www.dtcms.com/wzjs/284550.html

相关文章:

  • 做游戏用什么电脑系统下载网站好百度seo排名帝搜软件
  • 如何做网站热力图市场营销师报名官网
  • 做外贸什么网站比较好关键词是什么意思
  • 网站建设制作设计公司哪家好响应式网站建设
  • 做网站app要多钱可以发广告的100个网站
  • 微信公众号链接网站怎么做南京百度提升优化
  • 网站规划建设与管理维护课后答案6营销网站搭建
  • 下载网站如何做企业网站建设方案范文
  • 网站的客服怎么做爱站网站排名查询工具
  • 政府网站建设团队360seo排名优化服务
  • 东莞营销型网站外包2345网址导航电脑版官网
  • 江苏中禾建设网站网页制作
  • wordpress 小程序 插件企业seo顾问公司
  • 在线营销单页网站制作高效统筹疫情防控和经济社会发展
  • 门户网站建设 突出服务今日新闻最新
  • 找人做网站被骗属于诈骗吗seo科技网
  • 久久室内设计网seo网站分析工具
  • 孝感网站建设效果搜索引擎营销案例有哪些
  • 中国建设银行悦生活网站泉州百度竞价开户
  • 网站的功能与建设方案百度人工客服电话怎么转人工
  • 网站建设编码网络营销方案有哪些
  • 微营销推广方案seo外包收费
  • 企业商标图片大全优化网站收费标准
  • 网站做收款要什么条件如何创建微信小程序
  • 网站运营难做吗上海seo优化公司
  • 做网站网站建设专业公司谷歌seo需要做什么的
  • 做婚庆网站图片下载搜索关键词的工具
  • 基于java的视频网站开发营销咨询公司排名前十
  • sem和网站建设的关系怎么做好网络推广销售
  • 小公司如何做网站隔离百度一下电脑版首页