
Eine Reproduktion von CVE-2019-18634, sudo-Privilegieneskalation mit Pufferüberlauf.
Dies ist eine grundlegende Nachbildung von CVE-2019-18634, einem Privilegieneskalations-Exploit in sudo mit aktiviertem pwfeedback. Dies wurde im Rahmen eines Projekts für NTU SC3010 erstellt, um eine Sicherheitslücke zu demonstrieren.
Zur Reproduktion des Exploits wurde ein Docker-Image von Ubuntu 20.04 verwendet. Eine anfällige sudo-Version wird installiert und konfiguriert, um den anfälligen Exploit zu ermöglichen.
Zu diesem Zeitpunkt war diese Option bei Ubuntu standardmäßig nicht aktiviert, was die Auswirkungen minimierte, aber die Schwere des Exploits führte dennoch zu einem Schweregrad von 7,8.
pwfeedback ist eine Option, die Sternchen ausgibt, wenn der Benutzer sein Passwort eingibt, um visuelles Feedback zu geben.
$DOCKER run -i --tty ubuntu:vulnerable-sudo aus.
Beachten Sie, dass ein TTY erforderlich ist, um in angemessener Weise mit sudo zu interagieren../sudo_sudo <Befehl> aus, um das Exploit-Skript auszuführen.