## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0X00-0X00-CVE-2018-1000001
# glibc - 'getcwd()' 本地权限提升
注意事项:
**所有权利归漏洞利用作者所有。我只是为这个CVE编译并整理了一个仓库。**
CVE: 2018-1000001 别名: RationalLove
* exploit-debian - 在Debian x64上编译的漏洞利用程序
* exploit-ubuntu - 在Ubuntu x64上编译的漏洞利用程序
# 我是否受影响?
要检查机器是否受影响:
root@kitploit:~
dpkg --list | grep -i libc6
如果你的libc6包是:
* 2.24-11+deb9u1(适用于Debian Stretch)
* 2.23-0ubuntu9(适用于Ubuntu Xenial Xerus)
那么你很可能受影响。
如果你比较懒,我编写了一个shell脚本来检查你的机器是否受影响。
它位于此仓库中,名为 `vulncheck.sh`。你可以用它根据libc6包版本来判断这个公开的漏洞利用程序是否有效。
# 漏洞利用
只需将二进制文件放入受影响的系统并执行它,即可获取 root 权限。 
# 修复措施
建议立即使用 `apt-get update -y && apt-get upgrade -y` 修补 libc 包。