
Exploit de prueba de concepto para CVE-2019-18634, un desbordamiento de búfer en pwfeedback de sudo, que permite la escalada local de privilegios a root.
Este repositorio contiene una prueba de concepto (PoC) para CVE-2019-18634, una vulnerabilidad en sudo que afecta a sistemas con la opción pwfeedback habilitada. La vulnerabilidad permite a un atacante local escalar privilegios a root explotando un desbordamiento de búfer basado en pila en el mecanismo de solicitud de contraseña de sudo.
Nota: Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. Úsala de forma responsable.
gcc u otro compilador de Csudo con pwfeedback habilitadogit clone https://github.com/attacker/CVE-2019-18634-sudo-pwfeedback.git
cd CVE-2019-18634-sudo-pwfeedback
gcc -o exploit exploit.c
./exploit
Si el exploit tiene éxito, obtendrás una shell de root.
Cuando pwfeedback está habilitado, sudo muestra un asterisco (*) por cada carácter introducido en el prompt de contraseña. Este mecanismo de retroalimentación maneja incorrectamente el búfer de entrada, lo que provoca un desbordamiento de búfer basado en pila cuando la entrada supera una cierta longitud. Al crear una entrada específica, la PoC sobrescribe la dirección de retorno y ejecuta una shell con privilegios elevados.
pwfeedback en /etc/sudoers ejecutando:sudo visudo
y estableciendo:
Defaults !pwfeedback
sudo actualizado a una versión que incluya el parche.Este proyecto se proporciona "tal cual", sin garantía de ningún tipo. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.
Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.