Ubuntu漏洞复现

Posted 黑白之道

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Ubuntu漏洞复现相关的知识,希望对你有一定的参考价值。


Ubuntu最新爆出的漏洞, GitHub安全研究员Kevin Backhouse发现的一个Ubuntu系统大漏洞。

测试环境:Ubuntu 20.04
当前用户为普通用户权限,没有sudo权限

Ubuntu漏洞复现


1.在用户主目录创建一个软连接

Ubuntu漏洞复现


2. 更改语言设置,测试最好默认为英语(美国)换成英语(英国),汉语转换没成功过,可以试一试

Ubuntu漏洞复现


点选择后会有明显的卡顿,对话框也关不掉
看一下进程

Ubuntu漏洞复现


会有一个accounts-daemon进程占用了接近百分百cpu,记住它的进程号,我的是631。


3.杀掉这个SIGSTOP信号进程

Ubuntu漏洞复现


4.删去软连接

Ubuntu漏洞复现


5.设置一个计时器,在注销后重置accounts-daemon,延迟30秒给该进程发送sigsegv和sigcont信号,注销账户,让SIGSEGV起效。

Ubuntu漏洞复现


6.注销账户后,等待几秒,会进入初始界面,漏洞利用成功,一直前进

Ubuntu漏洞复现


创建一个新用户

Ubuntu漏洞复现

Ubuntu漏洞复现


创建完新用户查看权限

Ubuntu漏洞复现

此时这个新用户具有管理员权限

Ubuntu漏洞复现


推荐文章++++

Ubuntu漏洞复现

*

*

*


以上是关于Ubuntu漏洞复现的主要内容,如果未能解决你的问题,请参考以下文章

nginx目录遍历漏洞复现

新版本Ubuntu本地提权漏洞复现

vulhub Weblogic SSRF漏洞 复现

Docker 容器逃逸漏洞(CVE-2020-15257)复现

20155306 白皎 0day漏洞——漏洞的分析与复现

漏洞复现-Tomcat AJP 文件包含漏洞(CVE-2020-1938)