脏牛 POC CVE-2016-5195

  • 发表于
  • Vulndb

脏牛漏洞(CVE-2016–5195)是公开后影响范围最广和最深的漏洞之一,这十年来的每一个Linux版本,包括Android、桌面版和服务器版都受到其影响。恶意攻击者通过该漏洞可以轻易地绕过常用的漏洞防御方法,对几百万的用户进行攻击。尽管已针对该漏洞进行了补丁修复,但国外安全公司Bindecy对该补丁和内容做出深入研究后发现,脏牛漏洞的修复补丁仍存在缺陷,由此产生了“大脏牛”漏洞。

脏牛那个洞测试了下在2.6.32下面基本上可以比较稳定的利用,这个POC比较好用

脏牛 POC

via:https://gist.github.com/KrE80r/42f8629577db95782d5e4f609f437a54