有關 CVE-2016-4484 的協助

有關 CVE-2016-4484 的協助

去年有一個名為 CVE-2016-4484 的漏洞,它允許我透過在啟動時按住 Enter 鍵來取得 root shell。它可以在我的計算機上運行(我已經嘗試過)我應該能夠將以下程式碼放入命令列中:

sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install

然而,這並沒有奏效。我收到一條錯誤訊息:

sed: can't read grub-install: No such file or directory

我已經跑了grub-install。誰能幫我這個?謝謝。

答案1

透過查看您的命令並查看您連結的問題描述,我很確定它必須是

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/&panic=5 /' /etc/default/grub 

編輯 GRUB 配置並新增panic=5內核選項,然後

sudo update-grub

使用更改後的配置更新引導程式。

答案2

基於這個答案,我認為你需要以 root 身分執行命令。請嘗試以下操作:

sudo sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub grub-install
sudo grub-install

相關內容