
Un exploit funcional para CVE-2019-18634, un desbordamiento de BSS en la característica pwfeedback de sudo que permite privesc
⚠️ Este código solo ha sido probado en sudo 1.8.25. El bug afecta a versiones <1.8.30, pero existen diferencias en el manejo de caracteres que impiden que este PoC se ejecute (esto no mitiga la explotabilidad del bug). Ver #1 ⚠️
Exploit funcional para CVE-2019-18634, un desbordamiento de búfer en el heap que provoca escalada de privilegios en sudo <=1.8.30 si pwfeedback está habilitado.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
Este repositorio contiene tanto un script de un solo archivo (self-contained.sh) como los scripts utilizados para generarlo (bajo src).
Gracias a yuu y Anonymous_ por su ayuda en el desarrollo de este exploit y estos scripts.
Créditos a Joe Vennix y William Bowling por el descubrimiento original del bug y la información sobre la explotación hasta la versión 1.8.30.