安全博客

CVE-2021-3156 Sudo提权

漏洞简述​ 国外研究团队发现sudo堆溢出漏洞(CVE-2021-3156),漏洞隐藏十年之久,普通用户可以通过利用此漏洞,在默认配置的 sudo 主机上获取root权限。 ​ 成功利用此漏洞,任何没...
阅读全文
安全文章

Linux 提权总结

‍‍一. sudo 和 suid 提权1. 何为suid可见在权限位置有一个s权限。那么这个s的作用是什么呢?答案是当其他用户执行该文件时,该文件会以root的身份执行。这里就涉及到了Effectiv...
阅读全文