我刚刚testinggrsecurity。 我安装了debian和一个易于使用的proftpd版本。 我发起了一个漏洞。 工作。 用grsec修补最新的内核。 现在这个漏洞已经不再适用了。 但是。 只是新的内核不会导致漏洞攻击失败? 该漏洞只适用于debian sqzeeze和一个特殊版本的proftpd?
它确实工作!
没有看到它在远程shell,但直接在服务器上
http://webservsec.blogspot.com/2011/01/grsecurity-vs-proftpd-exploit.html