
Ein funktionsfähiger Exploit für CVE-2019-18634, einen BSS-Überlauf in der pwfeedback-Funktion von sudo, der eine Privilegienerweiterung ermöglicht
⚠️ Dieser Code wurde nur mit sudo 1.8.25 getestet. Der Fehler betrifft <1.8.30, aber es gibt Unterschiede in der Zeichenverarbeitung, die die Ausführung dieses PoCs verhindern (das mindert die Ausnutzbarkeit des Fehlers nicht). Siehe #1 ⚠️
Funktionaler Exploit für CVE-2019-18634, ein Heap-Pufferüberlauf, der auf sudo <=1.8.30 zu einer Privilegieneskalation führt, wenn pwfeedback aktiviert ist.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
Dieses Repository enthält sowohl ein Einzeldatei-Skript (self-contained.sh) als auch die Skripte, die zu dessen Erstellung verwendet wurden (unter src).
Dank an yuu und Anonymous_ für die Hilfe bei der Entwicklung dieses Exploits und dieser Skripte.
Anerkennung gebührt Joe Vennix und William Bowling für die ursprüngliche Entdeckung des Fehlers und die Informationen zur Ausnutzung bis einschließlich 1.8.30.