Sploitus

Exploit for CVE-2018-1000001

kitploit · 2026-08-31

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0X00-0X00-CVE-2018-1000001
# glibc - 'getcwd()' 本地权限提升

注意事项:  
**所有权利归漏洞利用作者所有。我只是为这个CVE编译并整理了一个仓库。**

CVE: 2018-1000001 别名: RationalLove

  * exploit-debian - 在Debian x64上编译的漏洞利用程序
  * exploit-ubuntu - 在Ubuntu x64上编译的漏洞利用程序



# 我是否受影响?

要检查机器是否受影响:

root@kitploit:~
    
    
    dpkg --list | grep -i libc6
    

如果你的libc6包是:

  * 2.24-11+deb9u1(适用于Debian Stretch)
  * 2.23-0ubuntu9(适用于Ubuntu Xenial Xerus)



那么你很可能受影响。

如果你比较懒,我编写了一个shell脚本来检查你的机器是否受影响。

它位于此仓库中,名为 `vulncheck.sh`。你可以用它根据libc6包版本来判断这个公开的漏洞利用程序是否有效。

# 漏洞利用

只需将二进制文件放入受影响的系统并执行它,即可获取 root 权限。 ![漏洞利用](https://assets.kitploit.com/production/public/readmes/14069/c2b8421bfcc91142ea186bdac3fcd3e24d6b014a2b3802e4c907cdcfc11fbced.jpg)

# 修复措施

建议立即使用 `apt-get update -y && apt-get upgrade -y` 修补 libc 包。