Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-18634 — Un exploit funcional para CVE-2019-18634, un desbordamiento de BSS en la característica pwfeedback de sudo que permite privesc | Kitploit
Herramientas/GitHubGitHub/plazmaz/cve-2019-18634
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubplazmaz/cve-2019-18634

CVE-2019-18634

Un exploit funcional para CVE-2019-18634, un desbordamiento de BSS en la característica pwfeedback de sudo que permite privesc

Ver Repositorio
5819hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2019-18634

⚠️ Este código solo ha sido probado en sudo 1.8.25. El bug afecta a versiones <1.8.30, pero existen diferencias en el manejo de caracteres que impiden que este PoC se ejecute (esto no mitiga la explotabilidad del bug). Ver #1 ⚠️

Exploit funcional para CVE-2019-18634, un desbordamiento de búfer en el heap que provoca escalada de privilegios en sudo <=1.8.30 si pwfeedback está habilitado.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
Este repositorio contiene tanto un script de un solo archivo (self-contained.sh) como los scripts utilizados para generarlo (bajo src).
Gracias a yuu y Anonymous_ por su ayuda en el desarrollo de este exploit y estos scripts.
Créditos a Joe Vennix y William Bowling por el descubrimiento original del bug y la información sobre la explotación hasta la versión 1.8.30.

Descargar herramienta