Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-18634 — Reproduction de CVE-2019-18634, une exploitation d'élévation de privilèges sudo via un débordement de tampon dans pwfeedback. Inclut un environnement basé sur Docker pour la démonstration pédagogique de la vulnérabilité. | Kitploit
Outils/GitHubGitHub/chanbakjsd/cve-2019-18634
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubchanbakjsd/cve-2019-18634

CVE-2019-18634

Reproduction de CVE-2019-18634, une exploitation d'élévation de privilèges sudo via un débordement de tampon dans pwfeedback. Inclut un environnement basé sur Docker pour la démonstration pédagogique de la vulnérabilité.

Voir le dépôt
311il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-18634

Ceci est une reproduction de base de CVE-2019-18634, un exploit d'élévation de privilèges dans sudo avec pwfeedback activé. Cela a été créé dans le cadre d'un projet pour NTU SC3010 afin de démontrer une vulnérabilité de sécurité.

Pour reproduire l'exploit, une image Docker d'Ubuntu 20.04 a été utilisée. Une version vulnérable de sudo est ensuite installée et configurée pour activer l'exploit vulnérable.

À l'époque, Ubuntu n'avait pas cette option activée par défaut, ce qui a aidé à minimiser l'impact, mais la gravité de l'exploit lui a tout de même valu un score de gravité de 7,8.

pwfeedback est une option qui affiche des astérisques lorsque l'utilisateur saisit son mot de passe pour un retour visuel.

Exécution

  1. Construisez l'image à l'aide de develop.sh.
  2. Lancez l'image avec $DOCKER run -i --tty ubuntu:vulnerable-sudo Notez qu'un tty est requis pour interagir avec sudo de manière raisonnable.
  3. Observez que vous n'avez pas les privilèges pour exécuter sudo dans l'image
  4. Exécutez ./sudo_sudo <command> pour exécuter le script d'exploit.

Ressources utiles

  • Article des auteurs de sudo : https://www.sudo.ws/security/advisories/pwfeedback/
Télécharger l’outil