Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-1000367 — Exploit de prueba de concepto para CVE-2017-1000367, una vulnerabilidad de escalada local de privilegios en get_process_ttyname() de Sudo en Linux, que permite sobrescribir cualquier archivo mediante la manipulación del número de dispositivo tty. | Kitploit
Herramientas/GitHubGitHub/homjxi0e/cve-2017-1000367
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubhomjxi0e/cve-2017-1000367

CVE-2017-1000367

Exploit de prueba de concepto para CVE-2017-1000367, una vulnerabilidad de escalada local de privilegios en get_process_ttyname() de Sudo en Linux, que permite sobrescribir cualquier archivo mediante la manipulación del número de dispositivo tty.

Ver Repositorio
162hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-1000367

Descubrimos una vulnerabilidad en get_process_ttyname() de Sudo para Linux: esta función abre “/proc/[pid]/stat” (man proc) y lee el número de dispositivo del tty del campo 7 (tty_nr). Desafortunadamente, estos campos están separados por espacios y el campo 2 (comm, el nombre del comando) puede contener espacios (CVE-2017-1000367).

Por ejemplo, si ejecutamos Sudo a través del enlace simbólico “./ 1 ”, get_process_ttyname() llama a sudo_ttyname_dev() para buscar el número de dispositivo tty inexistente “1” en el search_devs[] incorporado.

Luego, sudo_ttyname_dev() llama a la función sudo_ttyname_scan() para buscar este número de dispositivo tty inexistente “1” en un recorrido en anchura de “/dev”.

Por último, explotamos esta función durante su recorrido del directorio “/dev/shm” escribible por todos: a través de esta vulnerabilidad, un usuario local puede pretender que su tty es cualquier dispositivo de caracteres en el sistema de archivos, y después de dos condiciones de carrera, puede pretender que su tty es cualquier archivo en el sistema de archivos.

En un sistema con SELinux habilitado, si un usuario es Sudoer para un comando que no le otorga privilegios completos de root, puede sobrescribir cualquier archivo en el sistema de archivos (incluyendo archivos propiedad de root) con la salida de su comando, porque relabel_tty() (en src/selinux.c) llama a open(O_RDWR|O_NONBLOCK) en su tty y lo duplica (dup2) a stdin, stdout y stderr del comando. Esto permite que cualquier usuario Sudoer obtenga privilegios completos de root.

Red Hat Enterprise Linux 6 (sudo) | ✅ |

Red Hat Enterprise Linux 7 (sudo) | ✅ |

Red Hat Enterprise Linux Server (v. 5 ELS) (sudo) | ✅ |

Oracle Enterprise Linux 6 | ✅ |

Oracle Enterprise Linux 7 | ✅ |

Oracle Enterprise Linux Server 5 | ✅ |

CentOS Linux 6 (sudo) | ✅ |

CentOS Linux 7 (sudo) | ✅ |

Debian wheezy | ✅ |

Debian jessie | ✅ |

Debian stretch | ✅ |

Debian sid | ✅ |

Ubuntu 17.04 | ✅ |

Ubuntu 16.10 | ✅ |

Ubuntu 16.04 LTS | ✅ |

Ubuntu 14.04 LTS | ✅ |

SUSE Linux Enterprise Software Development Kit 12-SP2 | ✅ |

SUSE Linux Enterprise Server for Raspberry Pi 12-SP2 | ✅ |

SUSE Linux Enterprise Server 12-SP2 | ✅ |

SUSE Linux Enterprise Desktop 12-SP2 | ✅ |

OpenSuse, Slackware, and Gentoo Linux | ✅ |

¿Cómo parchear sudo en servidores CentOS/RHEL/Scientific/Oracle Linux? ✅ |

Terminal:> sudo yum update

How do I patch sudo on Fedora Linux server?

Terminal:> sudo dnf update

¿Cómo parchear sudo en servidores Suse/OpenSUSE Linux? ✅ |

Terminal:> sudo zypper update

¿Cómo parchear sudo en servidores Arch Linux? ✅ |

Terminal:> sudo pacman -Syu

¿Cómo parchear sudo en servidores Alpine Linux? ✅ |

Terminal:> apk update && apk upgrade

¿Cómo parchear sudo en servidores Slackware Linux? ✅ |

upgradepkg sudo-1.8.20p1-i586-1_slack14.2.txz

¿Cómo parchear sudo en servidores Gentoo Linux? ✅ |

Terminal:> emerge --sync

Terminal:> emerge --ask --oneshot --verbose ">=app-admin/sudo-1.8.20_p1"

Descargar herramienta