
Exploit d'escalade de privilèges local en C ciblant sudo CVE-2019-18634 sur Linux Mint 19.1, avec la vulnérabilité pwfeedback pour un accès root.
J'ai écrit cet exploit pour Linux Mint 19.1, il ne fonctionnera donc probablement pas pour d'autres distributions. Si vous exploitez un environnement réel, je vous recommande d'utiliser la version de l'exploit de Salem Rashid, qui contient les bons offsets pour les autres versions de sudo.
Il s'agit simplement d'un exploit pour ce système d'exploitation spécifique, donc peut-être pas un exploit totalement fiable pour d'autres distributions.
Veuillez consulter ce lien pour plus d'informations sur la vulnérabilité : https://www.sudo.ws/alerts/pwfeedback.html