Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2010-0426 — sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - Privilegieneskalation mit sudo und sudoedit | Kitploit
Tools/GitHubGitHub/g1vi/cve-2010-0426
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubg1vi/cve-2010-0426

CVE-2010-0426

sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - Privilegieneskalation mit sudo und sudoedit

Repository anzeigen
111vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2010-0426

https://www.cvedetails.com/cve/CVE-2010-0426/

sudo 1.6.x vor 1.6.9p21 und 1.7.x vor 1.7.2p4 erlaubt, wenn ein Pseudo-Befehl aktiviert ist, eine Übereinstimmung zwischen dem Namen des Pseudo-Befehls und dem Namen einer ausführbaren Datei in einem beliebigen Verzeichnis, was es lokalen Benutzern ermöglicht, durch eine manipulierte ausführbare Datei Privilegien zu erlangen, wie durch eine Datei namens sudoedit im Home-Verzeichnis eines Benutzers demonstriert wird.

Verwendung

Rechte eskalieren, wenn die sudoedit-Binärdatei suid-Berechtigung hat und eine Datei als sudo bearbeitet werden kann (überprüfen mit sudo -l)

root@kitploit:~
./exploit.sh

Beispiele

Eskalation zu root von einer Low-Priv-Reverse-Shell

root@kitploit:~
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)

Lizenz

Fühle dich frei, es zu verwenden oder zu modifizieren, wann und wo immer du möchtest.

Tool herunterladen