
不可以。要编写一个可用的提权脚本文件,需要知道更多的系统信息,例如目标计算机的 *** 作系统
版本、
内核版本、软件版本、进程权限等等。并且提权过程也需要根据不同的系统环境和权限设置进行相应的调整。因此,只知道Linux版本是不足以编写一个可用的提权脚本文件的。2021年02月04日,国外研究团队发现Sudo堆溢出
漏洞(CVE-2021-3156),漏洞隐藏十年之久,成功利用此漏洞,任何没有特权的用户都可以在易受攻击的主机上获得root特权。研究人员已经在Ubuntu 2004(Sudo 1831),Debian 10(Sudo 1827)和Fedora 33(Sudo 192)上独立验证漏洞并开发多种利用漏洞并获得完整的root用户特权,其他 *** 作系统和发行版也可能会被利用。目前正值春节前最后一个工作周,腾讯安全专家提醒linux系统管理员尽快修复Sudo高危漏洞。
关于centos的修复方法主要是升级sudo命令的版本
*** 作步骤
1 yum makecache
参考文档
安全通告Linux Sudo本地提权漏洞安全风险通告(CVE-2021-3156)Linux内核提权是一种将Linux系统从普通用户身份变更为root超级用户的过程,它需要计算机 *** 作技能与技术基础。但是,在没有编译环境的情况下,Linux内核提权就会被阻碍,因为Linux系统内核的核心模块都需要编译才能正常运行。这也意味着,如果要提权,使用者需要搭建一个完整的编译环境,编译内核模块并重新安装内核,而这对于普通用户来说通常是不可能完成的。
评论列表(0条)