Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-18634 — استغلال وظيفي لـ CVE-2019-18634، تجاوز سعة BSS في ميزة pwfeedback في sudo يسمح برفع الامتيازات | Kitploit
أدوات/GitHubGitHub/plazmaz/cve-2019-18634
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubplazmaz/cve-2019-18634

CVE-2019-18634

استغلال وظيفي لـ CVE-2019-18634، تجاوز سعة BSS في ميزة pwfeedback في sudo يسمح برفع الامتيازات

عرض المستودع
5819منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2019-18634

⚠️ تم اختبار هذا الكود فقط على sudo 1.8.25. يؤثر الخلل على الإصدارات الأقل من 1.8.30، ولكن هناك اختلافات في معالجة الأحرف تمنع تنفيذ هذا الإثبات (PoC) (لا يقلل ذلك من قابلية استغلال الخلل). انظر #1 ⚠️

استغلال وظيفي لـ CVE-2019-18634، وهو تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) يؤدي إلى تصعيد الامتيازات على sudo <=1.8.30 إذا كان pwfeedback مفعلًا.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
يحتوي هذا المستودع على ملف نصي واحد (self-contained.sh)، والبرامج النصية المستخدمة لإنشائه (ضمن src)
شكرًا لـ yuu وAnonymous_ على المساعدة في تطوير هذا الاستغلال وهذه البرامج النصية.
الفضل يعود لـ Joe Vennix وWilliam Bowling للاكتشاف الأصلي للخلل والمعلومات حول استغلاله حتى الإصدار 1.8.30.

تنزيل الأداة