- -

Árbol de páginas

Estás viendo una versión antigua de esta página. Ve a la versión actual.

Comparar con el actual Ver el historial de la página

« Anterior Versión 14 Siguiente »


Introducción

Detección de la vulnerabilidad o mitigación

  • Metodo1 : Detección 

     Verificar si los módulos están cargados en uso


    lsmod | grep -E '^(esp4|esp6|rxrpc|ipcomp4|ipcomp6) '

    si existen

     Verificar si los módulos existen en el sistema

     
    for mod in esp4 esp6 rxrpc ipcomp4 ipcomp6; do
        modinfo "$mod" &>/dev/null && echo "$mod: PRESENTE en disco" || echo "$mod: AUSENTE"
    done

    Comprobar configuración de namespaces de usuario

    • sysctl -n user.max_user_namespaces


    • 0: vulnerable, pero dificil 
      1: expltable muy explotable

      Si esto esta en Blacklist de Modprobe: esta mitigado:

    • grep -rnE 'install\s+(esp4|esp6|rxrpc|ipcomp4|ipcomp6)\s+/bin/false' /etc/modprobe.d/ 2>/dev/null

Fuentes adicionales

Public PoC released on GitHub



  • Sin etiquetas