Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-18634 — إعادة إنتاج لـ CVE-2019-18634، تصعيد صلاحيات sudo مع تجاوز سعة المخزن المؤقت. | Kitploit
أدوات/GitHubGitHub/chanbakjsd/cve-2019-18634
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubchanbakjsd/cve-2019-18634

CVE-2019-18634

إعادة إنتاج لـ CVE-2019-18634، تصعيد صلاحيات sudo مع تجاوز سعة المخزن المؤقت.

عرض المستودع
31منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-18634

هذا إعادة إنتاج أساسية لـ CVE-2019-18634، وهو استغلال لتصعيد الامتيازات في sudo مع تمكين pwfeedback. تم إنشاؤه كجزء من مشروع لـ NTU SC3010 لعرض ثغرة أمنية.

لإعادة إنتاج الاستغلال، تم استخدام صورة Docker لنظام Ubuntu 20.04. ثم يتم تثبيت إصدار ضعيف من sudo وتكوينه لتمكين الاستغلال القابل للاستغلال.

في ذلك الوقت، لم يكن Ubuntu قد مكّن هذا الخيار افتراضيًا مما ساعد في تقليل التأثير لكن شدة الاستغلال لا تزال تمنحه درجة شدة 7.8.

pwfeedback هو خيار يطبع علامات نجمية عندما يكتب المستخدم كلمة المرور الخاصة به للحصول على ردود فعل بصرية.

التشغيل

  1. قم ببناء الصورة باستخدام develop.sh.
  2. قم بتشغيل الصورة باستخدام $DOCKER run -i --tty ubuntu:vulnerable-sudo لاحظ أن tty مطلوب للتفاعل مع sudo بطريقة معقولة.
  3. لاحظ أنه ليس لديك صلاحيات لتشغيل sudo في الصورة.
  4. قم بتشغيل ./sudo_sudo <command> لتنفيذ سكربت الاستغلال.

موارد مفيدة

  • كتابة من قبل مؤلفي sudo: https://www.sudo.ws/security/advisories/pwfeedback/
تنزيل الأداة