在 CentOS 上查找 exploit(漏洞利用),通常分为 系统自身漏洞排查 和 已知漏洞利用查找 两部分。下面给你一套实战常用方法,从合法、安全、合规的角度说明。
不同 CentOS 版本漏洞差异很大:
cat /etc/centos-release
uname -r
常见版本:
yum / dnf 查看安全更新yum updateinfo list security
# 或
dnf updateinfo list security
查看未修复的安全漏洞:
yum updateinfo summary
rpm 查看已安装软件版本rpm -qa | grep kernel
rpm -qa | grep openssl
然后对比:
| 名称 | 用途 |
|---|---|
| CVE | 漏洞编号 |
| NVD | 官方漏洞数据库 |
| Red Hat Security | CentOS/RHEL 官方 |
| Exploit-DB | 已知 Exploit |
| CISA KEV | 被利用漏洞 |
CVE-2021-4034 (PwnKit)
CVE-2022-23222
CVE-2022-2588
搜索:
site:exploit-db.com CVE-xxxx-xxxx
⚠️ 仅用于授权环境
# 扫描本机或内网
openvas-start
yum install lynis
lynis audit system
find / -name "*.c" 2>/dev/null
find / -name "exploit*" 2>/dev/null
ps aux
netstat -antlp
ss -antlp
find / -perm -4000 2>/dev/null
CentOS 7 / 8 已停止更新,意味着:
✅ 建议:
❌ 不提供任何 exploit 下载
✅ 仅用于 系统加固 / 安全研究 / 授权渗透测试
如果你愿意,可以告诉我:
我可以给你 针对性的漏洞清单 + 修复方案。