
Una reproducción de CVE-2019-18634, escalada de privilegios de sudo con desbordamiento de búfer.
Esta es una reproducción básica de CVE-2019-18634, un exploit de escalada de privilegios en sudo con pwfeedback habilitado. Fue creado como parte de un proyecto para NTU SC3010 para demostrar una vulnerabilidad de seguridad.
Para reproducir el exploit, se utilizó una imagen Docker de Ubuntu 20.04. Luego se instala una versión vulnerable de sudo y se configura para habilitar el exploit vulnerable.
En ese momento, Ubuntu no tenía esta opción habilitada por defecto, lo que ayudó a minimizar el impacto, pero la gravedad del exploit aún le otorgó una puntuación de gravedad de 7.8.
pwfeedback es una opción que imprime asteriscos cuando el usuario escribe su
contraseña para proporcionar retroalimentación visual.
$DOCKER run -i --tty ubuntu:vulnerable-sudo
Ten en cuenta que se requiere una terminal para interactuar con sudo de manera razonable../sudo_sudo <comando> para ejecutar el script del exploit.