Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-96512 — Disclosure-Paket und PoC für CVE-2026-96512, eine Umgehung des sudo NOTBEFORE/NOTAFTER TZ-Zeitfensters, die lokale Rechteausweitung ermöglicht, mit Labor-Reproduktion und Patch-Anleitung. | Kitploit
Tools/GitHubGitHub/abraxas/cve-2026-96512
Privilege EscalationSchwachstellenanalyseExploitationSicherheitsvirtualisierungPenetrationstestsLabs & Praxis
GitHubabraxas/cve-2026-96512

CVE-2026-96512

Disclosure-Paket und PoC für CVE-2026-96512, eine Umgehung des sudo NOTBEFORE/NOTAFTER TZ-Zeitfensters, die lokale Rechteausweitung ermöglicht, mit Labor-Reproduktion und Patch-Anleitung.

Repository anzeigen
12vor 18h 1mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Abraxas Labs — CVE-2026-96512

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-96512

CVE-2026-96512

sudo 1.9.13p3 (Debian bookworm) — Sudo Project

In sudo wurde eine Schwachstelle gefunden. Wenn sudoers-Regeln zeitbasierte Zugriffsbeschränkungen über NOTBEFORE oder NOTAFTER verwenden und die Zeitstempel den abschließenden Z-Zeitzonenindikator weglassen, stützt sich die Zeitauswertung auf die TZ-Umgebungsvariable, die vom aufrufenden Benutzer übernommen wird.

CVECVE-2026-96512 · CVE.org
CWECWE-863
CVSSHigh: 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produktsudo
Betroffenalle Versionen bis einschließlich 1.9.13p3 (Debian bookworm)
Gepatchtmain commit 1820a34 (noch kein Upstream-Release) und später
Authauthentifiziert (siehe Source Map)
LizenzGNU Affero GPL v3.0
Labnur 127.0.0.1 · Vendor/Client-Disclosure-Paket, kein Scanner

Advisory (aus der Source Map)

plugins/sudoers parse_gentime / gram.y timespec. Fix sudo-project/sudo@1820a34 kopiert environ aus envp und unsetenv TZ.


Einstieg

  • Methode: LOCAL
  • Pfad: TZ=UTC+14 sudo -n /usr/bin/id
  • Router: Authentifizierte lokale sudoers-Richtlinie. parse_gentime() mktime() auf NOTAFTER ohne Z. TZ vom sudoers-Subjekt übernommen.
  • Hinweise: CVE-2026-96512 CWE-863 sudo 1.9.13p3. Witness: uid=0(root) mit TZ=UTC+14; ohne TZ verweigert. Keine Reverse Shell. Nur lokal PR:L.

Aufrufkette

  • sudoers: labuser ALL=(root) NOPASSWD: NOTAFTER=<now-1h no Z> /usr/bin/id
  • labuser sudo -n /usr/bin/id -> verweigert (abgelaufen)
  • TZ=UTC+14 sudo -n /usr/bin/id
  • parse_gentime mktime berücksichtigt POSIX TZ=UTC+14
  • NOTAFTER-Epoch verschiebt sich um +14h; Befehl als root erlaubt

Lab-Voraussetzungen

  • sudo 1.8.20 bis 1.9.17p2
  • eine sudoers-Regel für den Angreifer mit NOTBEFORE oder NOTAFTER und ohne abschließendes Z

Witness

Ohne TZ: sudo -n id verweigert. Mit TZ=UTC+14: uid=0(root).

Kein Erfolg

  • root ohne TZ (Regel weiterhin gültig)
  • Remote-Netzwerkzugriff
  • Reverse Shell

Patch / Behebung

Zuerst dies tun: Aktualisieren Sie sudo auf main commit 1820a34 (noch kein Upstream-Release) oder neuer.

Nach dem Upgrade verifizieren

  • Führen Sie CVE-2026-96512-Abraxas-Labs.py erneut gegen den gepatchten Build aus: der zugeordnete Witness darf nicht erscheinen.
  • Bestätigen Sie das Vendor-Advisory / Changeset im eingesetzten Tree (siehe Referenzen).
  • Eine WAF-Signatur ist eine Verzögerung, kein Patch.

Wenn Sie nicht sofort aktualisieren können

  • Deaktivieren oder isolieren Sie die betroffene Komponente.
  • Suchen Sie in der Produktion nach der Witness-Bedingung (neue privilegierte Benutzer, unerwartete Dateien, eingefügte Zeilen — was auch immer die Map dieser CVE benennt).

Reproduktion (autorisiertes Lab)

Zielen Sie ausschließlich auf http://127.0.0.1:8088 (oder das von Ihnen gebundene Loopback). Richten Sie dieses Skript nicht auf das Internet.

root@kitploit:~
python3 CVE-2026-96512-Abraxas-Labs.py

Erfolg ist der Witness oben im Response-Body. Generisches 200-HTML ist es nicht.


Lab-Images

Loopback-Stack zur Reproduktion. Offizielle Images, sofern nicht ein Dockerfile in diesem Ordner aus dem Quellcode baut.

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Binden Sie den verwundbaren Produkt-Tree neben Compose ein, wenn die YAML ein lokales Verzeichnis mountet (Plugin-Zip / Source-Tag aus der Versionstabelle). Veröffentlichen Sie nichts außer 127.0.0.1.


Referenzen

  • CVE-2026-96512 · NVD

  • CVE-2026-96512 · CVE.org

  • access.redhat.com/security/cve/cve-2026-96512

  • http://www.openwall.com/lists/oss-security/2026/09/24/4

  • github.com/sudo-project/sudo/commit/1820a349687522f51023d1ae5925125f59679a8c

  • www.cve.org/CVERecord?id=CVE-2026-96512

  • access.redhat.com/security/cve/CVE-2026-96512

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Datensätze (strukturiert)

root@kitploit:~
# CVE-2026-96512

CWE: CWE-863
CVSS: High 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (Red Hat).

## Description

sudoers `NOTBEFORE`/`NOTAFTER` timestamps without a trailing `Z` are converted with `mktime()`, which follows the caller’s `TZ`. A local user who is already named in such a rule can shift the window by up to ~25 hours (POSIX `TZ=UTC+14`) and run the allowed command outside the intended period. PAM authentication is unchanged.

## Product

sudo 1.9.13p3 on Debian bookworm (upstream 1.8.20–1.9.17p2). Fix in main `1820a34`; no upstream tarball yet at disclosure. Lab oracle is `uid=0(root)` via TZ, not a shell.

Lizenz

Dieses Disclosure-Paket ist unter der GNU Affero General Public License v3.0 lizenziert. Siehe LICENSE.


Haftungsausschluss

Dieses Paket ist für den Vendor, den Site-Eigentümer und lizenzierte Labs. Das Skript kommuniziert mit 127.0.0.1. Die Verwendung gegen Systeme, die Ihnen nicht gehören, ist von Abraxas Labs nicht autorisiert. Keine Gewährleistung.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Tool herunterladen