
إعادة إنتاج لـ CVE-2019-18634، تصعيد صلاحيات sudo مع تجاوز سعة المخزن المؤقت.
هذا إعادة إنتاج أساسية لـ CVE-2019-18634، وهو استغلال لتصعيد الامتيازات في sudo مع تمكين pwfeedback. تم إنشاؤه كجزء من مشروع لـ NTU SC3010 لعرض ثغرة أمنية.
لإعادة إنتاج الاستغلال، تم استخدام صورة Docker لنظام Ubuntu 20.04. ثم يتم تثبيت إصدار ضعيف من sudo وتكوينه لتمكين الاستغلال القابل للاستغلال.
في ذلك الوقت، لم يكن Ubuntu قد مكّن هذا الخيار افتراضيًا مما ساعد في تقليل التأثير لكن شدة الاستغلال لا تزال تمنحه درجة شدة 7.8.
pwfeedback هو خيار يطبع علامات نجمية عندما يكتب المستخدم كلمة المرور الخاصة به للحصول على ردود فعل بصرية.
$DOCKER run -i --tty ubuntu:vulnerable-sudo
لاحظ أن tty مطلوب للتفاعل مع sudo بطريقة معقولة../sudo_sudo <command> لتنفيذ سكربت الاستغلال.