Ajuda com o CVE-2016-4484

3

Portanto, há uma vulnerabilidade do ano passado chamada CVE-2016-4484 que me permite obter um shell de root mantendo pressionada a tecla Enter na inicialização. Ele funciona no meu computador (eu tentei) Eu deveria ser capaz de colocar o seguinte código na linha de comando:

sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install

No entanto, isso não funcionou. Estou recebendo uma mensagem de erro:

sed: can't read grub-install: No such file or directory

Já corri grub-install . Alguém pode me ajudar com isso? Obrigado.

    
por Endless Light 18.06.2017 / 00:10

2 respostas

5

Olhando o seu comando e verificando a descrição do problema que você vinculou, tenho certeza que tem que ser

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/&panic=5 /' /etc/default/grub 

para editar a configuração do GRUB e adicionar a opção panic=5 kernel, seguida por

sudo update-grub

para atualizar o carregador de boot com a configuração alterada.

    
por Byte Commander 18.06.2017 / 00:23
0

Baseado em esta resposta , eu acho que você precisa rodar os comandos como root. Tente o seguinte:

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install
sudo grub-install
    
por sempaiscuba 18.06.2017 / 00:24

Tags