Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/homjxi0e/cve-2017-1000367
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubhomjxi0e/cve-2017-1000367

CVE-2017-1000367

Preuve de concept pour CVE-2017-1000367, une vulnérabilité d'escalade de privilèges locale dans get_process_ttyname() de Sudo sur Linux, permettant l'écrasement de n'importe quel fichier via la manipulation du numéro de périphérique tty.

Voir le dépôt
161il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-1000367

Nous avons découvert une vulnérabilité dans la fonction get_process_ttyname() de Sudo pour Linux : elle ouvre « /proc/[pid]/stat » (man proc) et lit le numéro de périphérique du tty dans le champ 7 (tty_nr). Malheureusement, ces champs sont séparés par des espaces et le champ 2 (comm, le nom de fichier de la commande) peut contenir des espaces (CVE-2017-1000367).

Par exemple, si nous exécutons Sudo via le lien symbolique « ./ 1 », get_process_ttyname() appelle sudo_ttyname_dev() pour rechercher le numéro de périphérique tty inexistant « 1 » dans le tableau search_devs[] intégré.

Ensuite, sudo_ttyname_dev() appelle la fonction sudo_ttyname_scan() pour rechercher ce numéro de périphérique tty inexistant « 1 » dans un parcours en largeur de « /dev ».

Enfin, nous exploitons cette fonction lors de son parcours du répertoire mondialement accessible en écriture « /dev/shm » : grâce à cette vulnérabilité, un utilisateur local peut prétendre que son tty est n'importe quel périphérique caractère du système de fichiers, et après deux conditions de concurrence (race conditions), il peut prétendre que son tty est n'importe quel fichier du système de fichiers.

Sur un système avec SELinux activé, si un utilisateur est Sudoer pour une commande qui ne lui accorde pas les privilèges root complets, il peut écraser n'importe quel fichier du système de fichiers (y compris les fichiers appartenant à root) avec la sortie de sa commande, car relabel_tty() (dans src/selinux.c) appelle open(O_RDWR|O_NONBLOCK) sur son tty et effectue un dup2() sur stdin, stdout et stderr de la commande. Cela permet à tout utilisateur Sudoer d'obtenir tous les privilèges root.

Red Hat Enterprise Linux 6 (sudo) | ✅ |

Red Hat Enterprise Linux 7 (sudo) | ✅ |

Red Hat Enterprise Linux Server (v. 5 ELS) (sudo) | ✅ |

Oracle Enterprise Linux 6 | ✅ |

Oracle Enterprise Linux 7 | ✅ |

Oracle Enterprise Linux Server 5 | ✅ |

CentOS Linux 6 (sudo) | ✅ |

CentOS Linux 7 (sudo) | ✅ |

Debian wheezy | ✅ |

Debian jessie | ✅ |

Debian stretch | ✅ |

Debian sid | ✅ |

Ubuntu 17.04 | ✅ |

Ubuntu 16.10 | ✅ |

Ubuntu 16.04 LTS | ✅ |

Ubuntu 14.04 LTS | ✅ |

SUSE Linux Enterprise Software Development Kit 12-SP2 | ✅ |

SUSE Linux Enterprise Server for Raspberry Pi 12-SP2 | ✅ |

SUSE Linux Enterprise Server 12-SP2 | ✅ |

SUSE Linux Enterprise Desktop 12-SP2 | ✅ |

OpenSuse, Slackware, and Gentoo Linux | ✅ |

Comment patcher sudo sur un serveur CentOS/RHEL/Scientific/Oracle Linux ? ✅ |

Terminal:> sudo yum update

Comment patcher sudo sur un serveur Fedora Linux ?

Terminal:> sudo dnf update

Comment patcher sudo sur un serveur Suse/OpenSUSE Linux ? ✅ |

Terminal:> sudo zypper update

Comment patcher sudo sur un serveur Arch Linux ? ✅ |

Terminal:> sudo pacman -Syu

Comment patcher sudo sur un serveur Alpine Linux ? ✅ |

Terminal:> apk update && apk upgrade

Comment patcher sudo sur un serveur Slackware Linux ? ✅ |

upgradepkg sudo-1.8.20p1-i586-1_slack14.2.txz

Comment patcher sudo sur un serveur Gentoo Linux ? ✅ |

Terminal:> emerge --sync

Terminal:> emerge --ask --oneshot --verbose ">=app-admin/sudo-1.8.20_p1"

Télécharger l’outil