小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Linux 又爆 Dirty Frag 漏洞:Ubuntu、Debian、Arch、RHEL、WSL2 全中招|CVE-2026-43284

最近发现了一个名为“脏片段”(Dirty Frag)的Linux本地提权漏洞,普通用户可在大多数Linux系统上获得root权限。该漏洞影响多个主流发行版,尚无补丁。临时解决方案是禁用esp4、esp6和rxrpc模块。管理员需尽快采取措施。

Linux 又爆 Dirty Frag 漏洞:Ubuntu、Debian、Arch、RHEL、WSL2 全中招|CVE-2026-43284

小众软件
小众软件 · 2026-05-08T09:15:40Z
Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431

漏洞编号CVE-2026-31431允许非特权用户通过简单代码获取Linux系统的root权限。该漏洞影响自2017年以来的多个Linux发行版,原因是内核在处理加密数据时未区分读写权限。建议用户及时更新操作系统以修复此漏洞。

Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431

小众软件
小众软件 · 2026-04-30T03:32:57Z
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

苹果发布iOS 26.2更新,修复多个高危安全漏洞,包括可能导致应用获得root权限的漏洞。虽然该漏洞尚未被利用,但WebKit中的两个漏洞已被黑客针对高价值目标攻击。用户应尽快升级以确保安全。

苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

蓝点网
蓝点网 · 2025-12-15T02:41:37Z

宇树机器人存在严重的无线安全漏洞,黑客可通过BLE接口获取root权限并传播感染。该漏洞影响多款机器人,宇树已成立安全团队修复,但部分用户仍反映问题未解决。

宇树机器人被曝漏洞,机器人之间可相互感染,官方火速回应

量子位
量子位 · 2025-09-30T04:46:53Z

随着 Android 15 更新,Pixel 用户对 root 权限的需求减少。本文介绍如何通过 DSU 系统在不解锁 Bootloader 的情况下解锁 5G 网络。操作简单,但需注意开启后可能失效,建议在重启前开启飞行模式以保持网络连接。

一日一技|免解锁、免 root,为 Google Pixel 开启国内 5G 网络支持

少数派
少数派 · 2025-09-24T09:33:17Z

研究人员发现LG智能电视WebOS系统存在严重漏洞,攻击者可绕过认证完全控制设备,影响多款机型。该漏洞允许未认证用户获取root权限并安装恶意应用,攻击链利用browser-service服务缺陷,攻击者可下载任意文件并获取敏感数据。LG已发布安全公告,建议用户更新固件以防范此威胁。

LG WebOS智能电视漏洞可绕过认证实现完全控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T04:38:20Z

研究人员发现了一种新技术,利用Linux内核中的UAF漏洞(CVE-2024-50264)获取root权限。该技术通过巧妙操控msg_msg对象,成功绕过内核防护,避免系统崩溃,实现了可靠的攻击路径。

Linux UAF漏洞(CVE-2024-50264)新型利用方式曝光

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T00:20:11Z

本文介绍了利用Linux的SUID特性进行提权实验。通过查找具有SUID权限的可执行文件,利用cp命令修改/etc/passwd文件,成功添加具有root权限的用户。SUID机制允许程序以文件所有者的权限执行,从而实现特权操作。实验步骤包括登录攻击机和远程连接目标服务器。

渗透测试 | 利用Linux SUID特性提权

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T01:49:43Z

SUSE Manager管理平台存在严重安全漏洞(CVSS 9.8),攻击者可无身份验证远程执行代码并获取root权限。建议用户立即检查安全公告、获取补丁并监控异常行为。

SUSE Manager曝高危漏洞(CVSS 9.8):攻击者可远程无认证获取客户端root权限,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-30T19:13:03Z

思科警告其身份服务引擎(ISE)及被动身份连接器(ISE-PIC)存在多个高危漏洞,攻击者可利用这些漏洞以root权限执行命令。建议用户立即升级至修复版本。

思科确认ISE及ISE-PIC漏洞遭活跃利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-22T11:52:48Z

深圳联电通信技术有限公司的IP摄像头存在高危漏洞(CVE-2025-7503),攻击者可通过未公开的Telnet服务获取root权限,严重威胁隐私安全。受影响设备众多,厂商尚未提供修复方案。建议用户隔离设备、禁用Telnet端口并监控异常行为。

CVE-2025-7503(CVSS 10分):热门IP摄像头存在隐蔽后门,攻击者可获取Root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-13T18:38:46Z

SecureLayer7 研究人员发现了影响 Linux 系统的漏洞 CVE-2025-6019,该漏洞允许 allow_active 组用户在特定条件下提升至 root 权限。该问题源于 udisksd 的权限处理不当,攻击者可通过简单脚本执行 root 操作。开发者已修复此漏洞,建议用户更新软件并检查权限设置。

Linux 权限提升漏洞(CVE-2025-6019):通过 udisksd 和 libblockdev 获取 root 权限(PoC 已公开)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-06T16:00:20Z

使用nmap扫描目标IP,发现80端口开放并进行SQL注入,获取admin用户信息。通过模板注入反弹shell,确认在docker容器内。发现22端口开放,成功使用augustus账户ssh连接并获取root权限。

HTB-GoodGames-WriteUp

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-27T02:43:33Z

Palo Alto Networks的PAN-OS软件存在高危认证绕过漏洞CVE-2025-0108,攻击者可利用该漏洞获取root权限。该漏洞评分为8.8,建议限制管理界面访问IP并及时修补系统以降低风险。

黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-19T03:41:56Z

本文介绍了Linux系统中的多种提权方法,包括利用可读和可写的shadow和passwd文件、sudo环境变量、自动任务和SUID文件等,攻击者可通过这些方式获取root权限并执行任意命令。

红笔Linux提权总结(上)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T06:04:08Z

文章介绍了对IP地址10.10.10.215进行端口扫描和服务识别,使用masscan和nmap工具,发现开放端口22(SSH)、80(HTTP)和33060(MySQL)。通过渗透测试获取管理员凭证并提升权限,最终获得root权限。

[机器] [简单] 学院 Laravel-RCE+TRP00F 权限提升+审计服务日志权限提升+composer 权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-26T14:42:12Z

本文介绍了如何使用 dig 命令获取域名的 IP 地址,并通过 ip route add 命令添加路由。以 frytea.com 为例,首先执行 `dig frytea.com +short` 获取 IP 地址,然后添加路由。提供了一个自动化脚本以批量处理多个 IP 地址,执行时需具备 root 权限,并确保目标路由可达。

dig获取并批量路由IP地址到指定网关

Frytea's Blog
Frytea's Blog · 2024-12-12T10:50:00Z
学习Linux基础

Linux是基于Linux内核的开源类Unix操作系统,首次发布于1991年。常用命令包括更新软件包、创建目录、复制文件和查看文件内容。某些操作需使用root权限,如创建、移动和删除文件或目录。系统信息管理命令如uname、df和free可用于查看系统状态和资源使用情况。

学习Linux基础

DEV Community
DEV Community · 2024-11-20T23:10:43Z
通过TP-LINK WAR308备份文件提取漏洞获得路由器root权限

作者通过破解TP-LINK TL-WAR308路由器获取root权限,解决校园网设备限制。利用备份漏洞修改用户信息和SSH设置,成功登录并查看系统架构。尽管该路由器的OpenWRT版本已停止支持,但目前未触发校园网限制。

通过TP-LINK WAR308备份文件提取漏洞获得路由器root权限

GamerNoTitle
GamerNoTitle · 2024-11-09T06:19:30Z

本文对IP地址10.10.11.30进行了安全测试,涵盖开放端口、服务版本、SQL注入和权限提升等技术,最终成功获取root权限及相关文件。

[机器] [中级] 监控三种SQL注入+Cacti-CMS远程代码执行+Duplicati权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-07T16:52:01Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码