Hilfe zu CVE-2016-4484

Hilfe zu CVE-2016-4484

Es gibt also diese Sicherheitslücke aus dem letzten Jahr namens CVE-2016-4484, die es mir ermöglicht, eine Root-Shell zu erhalten, indem ich beim Hochfahren die Eingabetaste gedrückt halte. Auf meinem Computer funktioniert es (ich habe es versucht). Ich sollte einfach den folgenden Code in die Befehlszeile eingeben können:

sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install

Das hat jedoch nicht funktioniert. Ich erhalte eine Fehlermeldung:

sed: can't read grub-install: No such file or directory

Ich habe es bereits ausgeführt grub-install. Kann mir jemand dabei helfen? Danke.

Antwort1

Wenn ich mir Ihren Befehl ansehe und die Problembeschreibung, die Sie verlinkt haben, überprüfe, bin ich ziemlich sicher, dass es so sein muss

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/&panic=5 /' /etc/default/grub 

um die GRUB-Konfiguration zu bearbeiten und die panic=5Kernel-Option hinzuzufügen, gefolgt von

sudo update-grub

um den Bootloader mit der geänderten Konfiguration zu aktualisieren.

Antwort2

Bezogen aufdiese Antwort, ich denke, Sie müssen die Befehle als Root ausführen. Versuchen Sie Folgendes:

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install
sudo grub-install

verwandte Informationen