
CVE-2019-18634 का पुनरुत्पादन, pwfeedback में बफर ओवरफ्लो के माध्यम से sudo विशेषाधिकार वृद्धि एक्सप्लॉइट। भेद्यता के शैक्षिक प्रदर्शन के लिए Docker-आधारित वातावरण शामिल है।
यह CVE-2019-18634 का एक बुनियादी पुनरुत्पादन है, जो pwfeedback सक्षम होने पर sudo में एक विशेषाधिकार वृद्धि शोषण है। इसे NTU SC3010 के एक प्रोजेक्ट के हिस्से के रूप में सुरक्षा भेद्यता प्रदर्शित करने के लिए बनाया गया था।
शोषण को पुन: उत्पन्न करने के लिए, Ubuntu 20.04 की एक Docker छवि का उपयोग किया गया था। फिर एक कमजोर sudo संस्करण स्थापित किया जाता है और शोषण योग्य भेद्यता को सक्षम करने के लिए कॉन्फ़िगर किया जाता है।
उस समय, Ubuntu में डिफ़ॉल्ट रूप से यह विकल्प सक्षम नहीं था, जिसने प्रभाव को कम करने में मदद की, लेकिन शोषण की गंभीरता ने इसे फिर भी 7.8 का गंभीरता स्कोर दिया।
pwfeedback एक विकल्प है जो उपयोगकर्ता द्वारा पासवर्ड टाइप करने पर दृश्य प्रतिक्रिया के लिए तारांकन चिह्न प्रिंट करता है।
$DOCKER run -i --tty ubuntu:vulnerable-sudo से चलाएँ।
ध्यान दें कि sudo के साथ उचित तरीके से इंटरैक्ट करने के लिए एक tty आवश्यक है।./sudo_sudo <command> चलाएँ।