Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2010-0426 — sudo 1.6.x قبل 1.6.9p21 و 1.7.x قبل 1.7.2p4 - تصعيد الامتيازات باستخدام sudo و sudoedit | Kitploit
أدوات/GitHubGitHub/g1vi/cve-2010-0426
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubg1vi/cve-2010-0426

CVE-2010-0426

sudo 1.6.x قبل 1.6.9p21 و 1.7.x قبل 1.7.2p4 - تصعيد الامتيازات باستخدام sudo و sudoedit

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2010-0426

https://www.cvedetails.com/cve/CVE-2010-0426/

إصدارات sudo 1.6.x قبل 1.6.9p21 و 1.7.x قبل 1.7.2p4، عندما يكون الأمر الزائف ممكّنًا، تسمح بمطابقة بين اسم الأمر الزائف واسم ملف تنفيذي في أي دليل، مما يسمح للمستخدمين المحليين برفع الامتيازات عبر ملف تنفيذي مُعدل، كما هو موضح بملف باسم sudoedit في دليل المستخدم الرئيسي.

الاستخدام

رفع الامتيازات عندما يكون للثنائي sudoedit صلاحية SUID ويمكن تحرير ملف كـ sudo (تحقق باستخدام sudo -l)

root@kitploit:~
./exploit.sh

أمثلة

رفع الامتيازات إلى الجذر من شل عكسي منخفض الامتيازات

root@kitploit:~
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)

الترخيص

لا تتردد في الاستخدام أو التعديل متى وأينما تشاء

تنزيل الأداة