04 · 影响评级 / 可利用性判断(参考类)
这一类和"检测"是两码事,且在本库只做纸面评级。 ①是静态查"有没有洞";④回答"查到的这个洞实际影响多大、够不够得着、值不值得优先修"。对内核,一个洞的严重度取决于:够不够得着(要不要特殊权限/config)、能造成什么(DoS/信息泄漏/权限提升的理论可能),据此定"低/中/高危"给修复排期。
范围与授权红线(先说这个)
- 本库把 ④ 当参考类,只做纸面评级:对照漏洞类别知识和公开资料判断严重度,不放攻击工具本体、不写利用链、不实跑。目录里只有学习资料合集。
- 若确需实验证明(实跑 PoC 验证影响),那属于渗透范畴:只能对你自己拥有或有书面授权的目标(自研板子、自有靶场、授权甲方),且另立授权流程,不在本库。
- 拿别人的设备/生产系统实跑 = 违法。
linux-kernel-exploitation(资料合集)
来源:github.com/xairy/linux-kernel-exploitation · 本地:repos/04-impact-rating/linux-kernel-exploitation/
内核安全的经典链接合集(不是一键工具),覆盖:漏洞类别(UAF / OOB / race 等)、常见影响路径、缓解机制、公开 writeup、CTF 内核题、工具链。在本库的用途:
- 判断某个 CVE/bug 的可达性与影响(补 docs/01 命中后的定级),知道它够不够得着、最坏能造成什么
- 反过来指导 ② 该开哪些加固来挡住这一类
检测 → 影响评级的衔接
一条完整链(纸面评级,不实跑):
- docs/01 cvehound 报命中
CVE-XXXX - 查这个 CVE 的公开 writeup/类别,判断触发条件与影响面
- 对照你自己的 config/驱动,判断该洞够不够得着(驱动是否编入、加固是否已挡)
- 够得着 → 定为真风险,推动修复 / 开对应 ② 加固缓解
- 够不着(config 没编入该驱动、加固挡住)→ 降级优先级
若某条真需要实跑验证,按上面"范围与授权红线",在自有/授权目标另立流程,不在本库做。
定级维度参考
| 维度 | 问什么 | 影响定级 |
|---|---|---|
| 可达性 | 普通 shell 就能触发,还是要特权/特定 config? | shell 可达 → 提级 |
| 影响面 | 只能崩(DoS),还是能读/写内核内存? | 内存读写 → 提级 |
| 前置条件 | 要不要特定驱动编入、特定硬件在? | 前置苛刻 → 降级 |
| 缓解 | 现有加固(②)是否已经挡住或提高门槛? | 已挡 → 降级 |
内核这块本库不做攻击自动化;LLM 的作用是帮你读公开 writeup、理解一个 bug 的影响机制、判断在你内核版本/config 下够不够得着,用于定级和排期修复。