
Reproduction de CVE-2019-18634, une exploitation d'élévation de privilèges sudo via un débordement de tampon dans pwfeedback. Inclut un environnement basé sur Docker pour la démonstration pédagogique de la vulnérabilité.
Ceci est une reproduction de base de CVE-2019-18634, un exploit d'élévation de privilèges dans sudo avec pwfeedback activé. Cela a été créé dans le cadre d'un projet pour NTU SC3010 afin de démontrer une vulnérabilité de sécurité.
Pour reproduire l'exploit, une image Docker d'Ubuntu 20.04 a été utilisée. Une version vulnérable de sudo est ensuite installée et configurée pour activer l'exploit vulnérable.
À l'époque, Ubuntu n'avait pas cette option activée par défaut, ce qui a aidé à minimiser l'impact, mais la gravité de l'exploit lui a tout de même valu un score de gravité de 7,8.
pwfeedback est une option qui affiche des astérisques lorsque l'utilisateur saisit son
mot de passe pour un retour visuel.
$DOCKER run -i --tty ubuntu:vulnerable-sudo
Notez qu'un tty est requis pour interagir avec sudo de manière raisonnable../sudo_sudo <command> pour exécuter le script d'exploit.