Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-16125-Reproduction — Reproducción de CVE-2020-16125, una escalada de privilegios local en Ubuntu gdm3. Demuestra cómo al fallar el servicio accountsservice se desencadena gnome-initial-setup para crear una cuenta privilegiada. | Kitploit
Herramientas/GitHubGitHub/za970120604/cve-2020-16125-reproduction
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubza970120604/cve-2020-16125-reproduction

CVE-2020-16125-Reproduction

Reproducción de CVE-2020-16125, una escalada de privilegios local en Ubuntu gdm3. Demuestra cómo al fallar el servicio accountsservice se desencadena gnome-initial-setup para crear una cuenta privilegiada.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
112hace 3 añosAún no revisado

CVE-2020-16125-Reproducción

Este repositorio tiene como objetivo reproducir el ataque.

Descripción: Su nombre original es "Ubuntu gdm3 escalada de privilegios" y fue encontrado por un investigador de seguridad de Github llamado Kevin Backhouse. Su puntuación CVSS es 4.6/10 (media) y el entorno afectado es Ubuntu versión 20.04.1 con gdm3 versión anterior a 3.36.2 o 3.38.2. La vulnerabilidad es muy fácil de reproducir y su impacto es bastante crítico.

Análisis: La vulnerabilidad se debe a la impredecible reacción en cadena entre gdm3 y Ubuntu debido a su mecanismo. Gdm3 con versiones anteriores a 3.36.2 o 3.38.2 iniciaría gnome-initial-setup si gdm3 no puede contactar a accountservice a través de dbus de manera oportuna. Por lo tanto, si el atacante puede bloquear el accountservice, se activará gnome-initial-setup y el atacante podrá crear una nueva cuenta privilegiada (que tiene el mismo privilegio que root). Desafortunadamente, en Ubuntu con la versión temprana, esto se puede lograr con unos simples pasos, ya que existe una forma de hacer que el proceso del daemon accountsservice entre en un bucle infinito, lo que lo vuelve incapaz de responder. Por otro lado, la vulnerabilidad es difícil de prevenir y parece que la única forma de evitarla es actualizar Ubuntu o gdm3 a la nueva versión.

Descargar herramienta