Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-18634 — Ein funktionsfähiger Exploit für CVE-2019-18634, einen BSS-Überlauf in der pwfeedback-Funktion von sudo, der eine Privilegienerweiterung ermöglicht | Kitploit
Tools/GitHubGitHub/plazmaz/cve-2019-18634
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubplazmaz/cve-2019-18634

CVE-2019-18634

Ein funktionsfähiger Exploit für CVE-2019-18634, einen BSS-Überlauf in der pwfeedback-Funktion von sudo, der eine Privilegienerweiterung ermöglicht

Repository anzeigen
5819vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2019-18634

⚠️ Dieser Code wurde nur mit sudo 1.8.25 getestet. Der Fehler betrifft <1.8.30, aber es gibt Unterschiede in der Zeichenverarbeitung, die die Ausführung dieses PoCs verhindern (das mindert die Ausnutzbarkeit des Fehlers nicht). Siehe #1 ⚠️

Funktionaler Exploit für CVE-2019-18634, ein Heap-Pufferüberlauf, der auf sudo <=1.8.30 zu einer Privilegieneskalation führt, wenn pwfeedback aktiviert ist.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
Dieses Repository enthält sowohl ein Einzeldatei-Skript (self-contained.sh) als auch die Skripte, die zu dessen Erstellung verwendet wurden (unter src).
Dank an yuu und Anonymous_ für die Hilfe bei der Entwicklung dieses Exploits und dieser Skripte.
Anerkennung gebührt Joe Vennix und William Bowling für die ursprüngliche Entdeckung des Fehlers und die Informationen zur Ausnutzung bis einschließlich 1.8.30.

Tool herunterladen