InjectionBunny,一个用于权限提升的 NTFS3 SUID 注入工具
摘要
InjectionBunny 是一个利用 NTFS3 文件系统驱动中的 SUID 注入来在 Linux 系统上进行权限提升的工具。
<p><a href="https://lobste.rs/s/2mvgzt/injectionbunny_ntfs3_suid_injection_for">评论</a></p>
查看缓存全文
缓存时间: 2026/08/22 17:09
# 确保你不是机器人!
来源:https://lore.kernel.org/ntfs3/CAGBKPgPiXyKWtjgYSACnugmG1XPs=mPg-Zu-xQziUZ1k921+qA@mail.gmail.com/T
正在加载……
你看到此页面是因为本站管理员已启用 Anubis 防护,以抵御人工智能公司大规模抓取网站内容的侵扰行为。这种行为会导致网站宕机,使所有人都无法访问其资源。
Anubis 是一种折中方案。它采用类似 Hashcash 的工作量证明机制——这是一种旨在减少电子邮件垃圾信息的验证方案。其原理在于:在个人访问规模下,额外的计算负载可以忽略不计;但在大规模抓取场景中,累积的成本会使数据抓取变得极其昂贵。
最终,这只是一个过渡方案,以便我们投入更多精力研究浏览器指纹识别与无头浏览器检测技术(例如通过字体渲染方式判断),从而避免向高概率为正常用户的访问者展示工作量证明挑战页面。
请注意:Anubis 需要启用现代 JavaScript 功能,而 JShelter 等插件会禁用这些功能。请为本域名禁用 JShelter 或类似插件。
相似文章
FUSE readdir缓存中的越界写入导致非特权用户提权至root (CVE-2026-31694)
Linux内核FUSE readdir缓存中的一个漏洞(CVE-2026-31694)允许无特权的本地用户通过越界写入的方式提权至root。该漏洞影响许多桌面发行版,可通过挂载FUSE文件系统进行利用。
CVE-2026-40369: 通过NtQuerySystemInformation实现任意内核地址递增
CVE-2026-40369 描述了 Windows 内核中 NtQuerySystemInformation 函数的一个漏洞,该漏洞允许任意内核地址递增,使无特权的进程(包括 Chrome 沙箱)能够提升权限。该利用在 Windows 11 24H2-25H2 上是确定性的。
@x86byte: 我在 adm-zip 中发现了一个本地提权漏洞(LPE)。构造的 ZIP 文件外部属性会携带 SUID/SGID 位传入 fs.chmodSyn…
adm-zip 中存在一个本地提权漏洞,允许构造的 ZIP 文件设置 SUID/SGID 位,导致以 root 权限解压时本地用户可获取 root 访问权限。该问题已在 0.6.1 版本中修补。
Dark Elevator: Windows Install Service 本地权限提升 (CVE-2026-50343)
一篇博客文章,详细介绍了 Windows 11 中 Windows Install Service 的一个本地权限提升漏洞 (CVE-2026-50343),该漏洞允许标准用户通过利用可写的插件映射和用户可植入的 COM 服务器以 SYSTEM 权限执行代码。
你给我一个u32。我让你成为root。 (io_uring ZCRX freelist LPE)
Linux内核io_uring子系统中通过零拷贝接收freelist漏洞实现的本地权限提升利用。