Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2019-18634-sudo-pwfeedback — Exploit de prueba de concepto para CVE-2019-18634, un desbordamiento de búfer en pwfeedback de sudo, que permite la escalada local de privilegios a root. | Kitploit
Herramientas/GitHubGitHub/letsr00t/-cve-2019-18634-sudo-pwfeedback
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubletsr00t/-cve-2019-18634-sudo-pwfeedback

-CVE-2019-18634-sudo-pwfeedback

Exploit de prueba de concepto para CVE-2019-18634, un desbordamiento de búfer en pwfeedback de sudo, que permite la escalada local de privilegios a root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 10 mesesAún no revisado

-CVE-2019-18634-sudo-pwfeedback

Resumen

Este repositorio contiene una prueba de concepto (PoC) para CVE-2019-18634, una vulnerabilidad en sudo que afecta a sistemas con la opción pwfeedback habilitada. La vulnerabilidad permite a un atacante local escalar privilegios a root explotando un desbordamiento de búfer basado en pila en el mecanismo de solicitud de contraseña de sudo.

Uso

Nota: Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. Úsala de forma responsable.

Requisitos previos

  • gcc u otro compilador de C
  • Una versión vulnerable de sudo con pwfeedback habilitado

Compilación

root@kitploit:~
git clone https://github.com/attacker/CVE-2019-18634-sudo-pwfeedback.git
cd CVE-2019-18634-sudo-pwfeedback
gcc -o exploit exploit.c

Ejecución

root@kitploit:~
./exploit

Si el exploit tiene éxito, obtendrás una shell de root.

Cómo funciona

Cuando pwfeedback está habilitado, sudo muestra un asterisco (*) por cada carácter introducido en el prompt de contraseña. Este mecanismo de retroalimentación maneja incorrectamente el búfer de entrada, lo que provoca un desbordamiento de búfer basado en pila cuando la entrada supera una cierta longitud. Al crear una entrada específica, la PoC sobrescribe la dirección de retorno y ejecuta una shell con privilegios elevados.

Mitigaciones

  • Deshabilita la opción pwfeedback en /etc/sudoers ejecutando:
root@kitploit:~
sudo visudo

y estableciendo:

root@kitploit:~
Defaults !pwfeedback
  • Mantén tu paquete sudo actualizado a una versión que incluya el parche.

Referencias

  • CVE-2019-18634 - NVD
  • Aviso de seguridad de Sudo

Descargo de responsabilidad

Este proyecto se proporciona "tal cual", sin garantía de ningún tipo. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.

Descargar herramienta