Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2010-0426 — sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - Escalada de privilegios con sudo y sudoedit | Kitploit
Herramientas/GitHubGitHub/g1vi/cve-2010-0426
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubg1vi/cve-2010-0426

CVE-2010-0426

sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - Escalada de privilegios con sudo y sudoedit

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2010-0426

https://www.cvedetails.com/cve/CVE-2010-0426/

sudo 1.6.x anterior a 1.6.9p21 y 1.7.x anterior a 1.7.2p4, cuando un pseudo-comando está habilitado, permite una coincidencia entre el nombre del pseudo-comando y el nombre de un archivo ejecutable en un directorio arbitrario, lo que permite a usuarios locales obtener privilegios a través de un archivo ejecutable manipulado, como se demuestra con un archivo llamado sudoedit en el directorio personal de un usuario.

Uso

Escalar privilegios cuando el binario sudoedit tiene permiso suid y se puede editar un archivo como sudo (comprobar con sudo -l)

root@kitploit:~
./exploit.sh

Ejemplos

Escalar a root desde una shell inversa de bajos privilegios

root@kitploit:~
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)

Licencia

Siéntete libre de usar o modificar cuando y donde quieras

Descargar herramienta