用OSSIM检查出Grub2登录验证绕过0Day漏洞

发布时间:2020-07-14 22:07:37 作者:李晨光
来源:网络 阅读:928

用OSSIM检查出Grub2登录验证绕过0Day漏洞


研究人员发现了一个Grub2的漏洞,版本1.98(2009年发布)到2.02(2015年发布)均受影响。本地用户能够通过这个漏洞绕过任何形式的认证(明文密码或者哈希密码),使得***者进而可以获得电脑的控制权限。而大部分的linux系统都将Grub2作为开机引导程序,包括一些嵌入式系统。因此将有不计其数的设备受到此漏洞的威胁。我们利用OSSIM就能发现含有此漏洞的机器。OSSIM所包含漏洞库如下图所示。

用OSSIM检查出Grub2登录验证绕过0Day漏洞

推荐阅读:
  1. iOS 13 绕过锁屏密码漏洞
  2. SQL注入绕过登录验证

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

ossim gr

上一篇:编译安装rlwrap-0.42工具

下一篇:php myadmin 安装

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》