
C-basierter Exploit zur lokalen Privilegienausweitung, der sudo CVE-2019-18634 auf Linux Mint 19.1 mit pwfeedback-Schwachstelle für Root-Zugriff angreift.
Ich habe diesen Exploit für Linux Mint 19.1 geschrieben, daher wird er wahrscheinlich für andere Distributionen nicht funktionieren. Wenn Sie eine reale Umgebung ausnutzen, empfehle ich Ihnen, die Exploit-Version von Salem Rashid zu verwenden, die die richtigen Offsets für andere sudo-Versionen enthält.
Dies ist nur ein Exploit für dieses spezifische Betriebssystem, also möglicherweise kein vollständig zuverlässiger Exploit für andere Distributionen.
Weitere Informationen zur Schwachstelle finden Sie hier: https://www.sudo.ws/alerts/pwfeedback.html