Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе
🔗Ссылка:
https://opennet.me/65837/
🔗Ссылка:
https://opennet.me/65837/
Forwarded from Proxy Bar
Автоматизированный конвейер поиска BYOVD. Сканирует драйверы ядра Windows на наличие опасных импортов, извлекает поверхности диспетчеризации IOCTL, сопоставляет их с LOLDrivers / списком блокировки MS / KDU и выявляет новые кандидаты на нулевые дни, еще не внесенные ни в одну публичную базу данных.
Python 3.10+, Windows. Лицензия MIT.
🔗Ссылка:
https://github.com/diabloidyobane/DriverScope
Python 3.10+, Windows. Лицензия MIT.
🔗Ссылка:
https://github.com/diabloidyobane/DriverScope
Набор инструментов для повышения привилегий с поддержкой нескольких архитектур, включающий 24 эксплойта (amd64 собран заранее; для других архитектур компиляция через gcc выполняется во время работы). Поддерживает архитектуры amd64, arm64, 386, mips, mipsle, mips64 и mips64le. Определяет версию ядра, фильтрует эксплойты, для которых уже выпущены патчи, и пробует их по очереди, пока не будет получен доступ root.
🔗Ссылка:
https://github.com/portbuster1337/lpe-toolkit
🔗Ссылка:
https://github.com/portbuster1337/lpe-toolkit
GitHub
GitHub - portbuster1337/lpe-toolkit: Multi-architecture Linux privilege escalation toolkit with 24 pre-built and runtime-compilable…
Multi-architecture Linux privilege escalation toolkit with 24 pre-built and runtime-compilable exploits. Auto-detects kernel version, filters patched exploits, tries each until root. - portbuster13...