Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-18634 — Una reproducción de CVE-2019-18634, escalada de privilegios de sudo con desbordamiento de búfer. | Kitploit
Herramientas/GitHubGitHub/chanbakjsd/cve-2019-18634
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubchanbakjsd/cve-2019-18634

CVE-2019-18634

Una reproducción de CVE-2019-18634, escalada de privilegios de sudo con desbordamiento de búfer.

Ver Repositorio
31hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-18634

Esta es una reproducción básica de CVE-2019-18634, un exploit de escalada de privilegios en sudo con pwfeedback habilitado. Fue creado como parte de un proyecto para NTU SC3010 para demostrar una vulnerabilidad de seguridad.

Para reproducir el exploit, se utilizó una imagen Docker de Ubuntu 20.04. Luego se instala una versión vulnerable de sudo y se configura para habilitar el exploit vulnerable.

En ese momento, Ubuntu no tenía esta opción habilitada por defecto, lo que ayudó a minimizar el impacto, pero la gravedad del exploit aún le otorgó una puntuación de gravedad de 7.8.

pwfeedback es una opción que imprime asteriscos cuando el usuario escribe su contraseña para proporcionar retroalimentación visual.

Ejecutar

  1. Construye la imagen usando develop.sh.
  2. Ejecuta la imagen con $DOCKER run -i --tty ubuntu:vulnerable-sudo Ten en cuenta que se requiere una terminal para interactuar con sudo de manera razonable.
  3. Observa que no tienes privilegios para ejecutar sudo en la imagen.
  4. Ejecuta ./sudo_sudo <comando> para ejecutar el script del exploit.

Recursos útiles

  • Artículo de los autores de sudo: https://www.sudo.ws/security/advisories/pwfeedback/
Descargar herramienta