Linux 神奇漏洞:长按回车键 70 秒 Root 权限到手 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
webjin1
V2EX    Linux

Linux 神奇漏洞:长按回车键 70 秒 Root 权限到手

  •  
  •   webjin1 Nov 21, 2016 6896 views
    This topic created in 3451 days ago, the information mentioned may be changed or developed.
    http://news.mydrivers.com/1/508/508213.htm
    这新闻好假吧,我实验怎么没有出效果呢?
    17 replies    2016-11-24 11:44:32 +08:00
    SourceMan
        1
    SourceMan  
       Nov 21, 2016
    那你怎么就转过来啦~
    Cynic222
        2
    Cynic222  
       Nov 21, 2016
    文件系统得是加密的才有这漏洞
    knightdf
        3
    knightdf  
       Nov 21, 2016
    后门而已把
    ipconfiger
        4
    ipconfiger  
       Nov 21, 2016
    某段测试代码忘记删除了?
    loading
        5
    loading  
       Nov 21, 2016 via Android
    这个是 grub 那一步。
    jsfaint
        6
    jsfaint  
       Nov 21, 2016
    这标题说的好像真的只按 enter 就够了一样的……
    明明还有好多先决条件
    nilai
        7
    nilai  
       Nov 21, 2016
    要启用 磁盘分区加密技术才行。 已经重现。
    gamexg
        8
    gamexg  
       Nov 21, 2016


    补丁
    raysonx
        9
    raysonx  
       Nov 21, 2016
    其实这是 dracut 是漏洞而不是 Linux 的漏洞,后者只是一个内核(逃)
    kkhu2004
        10
    kkhu2004  
       Nov 21, 2016
    据说是家里养猫的先发现的这漏洞。
    RobertYang
        11
    RobertYang  
       Nov 21, 2016 via Android   1
    @kkhu2004 (ω) 睡键盘上了?
    panlilu
        12
    panlilu  
       Nov 21, 2016
    这个代码和补丁都有点搞笑啊=。=
    15015613
        13
    15015613  
       Nov 21, 2016
    @loading
    arch 未能复现,这是怎么回事??
    ETiV
        14
    ETiV  
       Nov 21, 2016
    [Open Work Dir] 真的只是 OPEN 耶……

    左下角连个 New Director 都没有~
    evil4ngl3
        15
    evil4ngl3  
       Nov 21, 2016
    。。。首先你在安系的候使用了磁加密,这样每次开机引导时就要求输入密码。也就是这一步可以通过不断的尝试密码,知道超过错误次数,而直接进入到一个类似 busy 的 shell 窗口。
    KingsWay
        16
    KingsWay  
       Nov 21, 2016   1
    大家能不能别这么肤浅,那些媒体做标题党也就算了,这样转过来有意思吗?
    拿一个 initramfs shell 算什么漏洞,随随便便改个内核参数启动不了就是 initramfs shell 。。。
    OSS-SEC 上个星期就开始撕逼了,本人也认为原作者傻逼,同意 debian 社区给出的答复: Negligable security impact ,忽略不计
    https://security-tracker.debian.org/tracker/CVE-2016-4484
    Balthild
        17
    Balthild  
    Nov 24, 2016 via Android
    算屁漏洞……

    那密是用了磁加密後,磁所必需的密。你密,即使是入了 root shell ,被加密的磁不是不了?而且,既然都可以物理接你了,用 LiveCD 道不一也是 root ?然而 root 於加密磁一卵用都有。
    About     Help     Advertise     Blog     API     FAQ     Solana     2476 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 85ms UTC 09:31 PVG 17:31 LAX 02:31 JFK 05:31
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86