Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-1000367 — Proof-of-Concept-Exploit für CVE-2017-1000367, eine lokale Privilegieneskalations-Sicherheitslücke in Sudos get_process_ttyname() unter Linux, die das Überschreiben beliebiger Dateien durch tty device number manipulation ermöglicht. | Kitploit
Tools/GitHubGitHub/homjxi0e/cve-2017-1000367
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubhomjxi0e/cve-2017-1000367

CVE-2017-1000367

Proof-of-Concept-Exploit für CVE-2017-1000367, eine lokale Privilegieneskalations-Sicherheitslücke in Sudos get_process_ttyname() unter Linux, die das Überschreiben beliebiger Dateien durch tty device number manipulation ermöglicht.

Repository anzeigen
16vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-1000367

Wir haben eine Sicherheitslücke in Sudos get_process_ttyname() für Linux entdeckt: Diese Funktion öffnet „/proc/[pid]/stat“ (man proc) und liest die Gerätenummer des TTY aus Feld 7 (tty_nr). Unglücklicherweise sind diese Felder durch Leerzeichen getrennt und Feld 2 (comm, der Dateiname des Befehls) kann Leerzeichen enthalten (CVE-2017-1000367).

Wenn wir Sudo beispielsweise durch den Symlink „./ 1 “ ausführen, ruft get_process_ttyname() sudo_ttyname_dev() auf, um im integrierten search_devs[] nach der nicht existierenden TTY-Gerätenummer „1“ zu suchen.

Als Nächstes ruft sudo_ttyname_dev() die Funktion sudo_ttyname_scan() auf, um diese nicht existierende TTY-Gerätenummer „1“ in einer Breitensuche von „/dev“ zu suchen.

Schließlich nutzen wir diese Funktion während ihrer Durchquerung des weltweit beschreibbaren „/dev/shm“ aus: Durch diese Schwachstelle kann ein lokaler Benutzer vorgeben, dass sein TTY ein beliebiges Zeichengerät im Dateisystem ist, und nach zwei Race-Conditions kann er vorgeben, dass sein TTY eine beliebige Datei im Dateisystem ist.

Auf einem SELinux-aktivierten System kann ein Benutzer, der Sudoer für einen Befehl ist, der ihm keine vollständigen Root-Rechte gewährt, jede Datei im Dateisystem (einschließlich Root-eigener Dateien) mit der Ausgabe seines Befehls überschreiben, da relabel_tty() (in src/selinux.c) open(O_RDWR|O_NONBLOCK) auf seinem TTY aufruft und es mit dup2() an die Standardeingabe, -ausgabe und -fehlerausgabe des Befehls bindet. Dies ermöglicht es jedem Sudoer-Benutzer, vollständige Root-Rechte zu erlangen.

Red Hat Enterprise Linux 6 (sudo) | ✅ |

Red Hat Enterprise Linux 7 (sudo) | ✅ |

Red Hat Enterprise Linux Server (v. 5 ELS) (sudo) | ✅ |

Oracle Enterprise Linux 6 | ✅ |

Oracle Enterprise Linux 7 | ✅ |

Oracle Enterprise Linux Server 5 | ✅ |

CentOS Linux 6 (sudo) | ✅ |

CentOS Linux 7 (sudo) | ✅ |

Debian wheezy | ✅ |

Debian jessie | ✅ |

Debian stretch | ✅ |

Debian sid | ✅ |

Ubuntu 17.04 | ✅ |

Ubuntu 16.10 | ✅ |

Ubuntu 16.04 LTS | ✅ |

Ubuntu 14.04 LTS | ✅ |

SUSE Linux Enterprise Software Development Kit 12-SP2 | ✅ |

SUSE Linux Enterprise Server for Raspberry Pi 12-SP2 | ✅ |

SUSE Linux Enterprise Server 12-SP2 | ✅ |

SUSE Linux Enterprise Desktop 12-SP2 | ✅ |

OpenSuse, Slackware, and Gentoo Linux | ✅ |

Wie patche ich sudo auf einem CentOS/RHEL/Scientific/Oracle Linux Server? ✅ |

Terminal:> sudo yum update

Wie patche ich sudo auf einem Fedora Linux Server?

Terminal:> sudo dnf update

Wie patche ich sudo auf einem Suse/OpenSUSE Linux Server? ✅ |

Terminal:> sudo zypper update

Wie patche ich sudo auf einem Arch Linux Server? ✅ |

Terminal:> sudo pacman -Syu

Wie patche ich sudo auf einem Alpine Linux Server? ✅ |

Terminal:> apk update && apk upgrade

Wie patche ich sudo auf einem Slackware Linux Server? ✅ |

upgradepkg sudo-1.8.20p1-i586-1_slack14.2.txz

Wie patche ich sudo auf einem Gentoo Linux Server? ✅ |

Terminal:> emerge --sync

Terminal:> emerge --ask --oneshot --verbose ">=app-admin/sudo-1.8.20_p1"

Tool herunterladen