Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-18634 — CVE-2019-18634 का पुनरुत्पादन, pwfeedback में बफर ओवरफ्लो के माध्यम से sudo विशेषाधिकार वृद्धि एक्सप्लॉइट। भेद्यता के शैक्षिक प्रदर्शन के लिए Docker-आधारित वातावरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/chanbakjsd/cve-2019-18634
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubchanbakjsd/cve-2019-18634

CVE-2019-18634

CVE-2019-18634 का पुनरुत्पादन, pwfeedback में बफर ओवरफ्लो के माध्यम से sudo विशेषाधिकार वृद्धि एक्सप्लॉइट। भेद्यता के शैक्षिक प्रदर्शन के लिए Docker-आधारित वातावरण शामिल है।

रिपॉजिटरी देखें
3112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-18634

यह CVE-2019-18634 का एक बुनियादी पुनरुत्पादन है, जो pwfeedback सक्षम होने पर sudo में एक विशेषाधिकार वृद्धि शोषण है। इसे NTU SC3010 के एक प्रोजेक्ट के हिस्से के रूप में सुरक्षा भेद्यता प्रदर्शित करने के लिए बनाया गया था।

शोषण को पुन: उत्पन्न करने के लिए, Ubuntu 20.04 की एक Docker छवि का उपयोग किया गया था। फिर एक कमजोर sudo संस्करण स्थापित किया जाता है और शोषण योग्य भेद्यता को सक्षम करने के लिए कॉन्फ़िगर किया जाता है।

उस समय, Ubuntu में डिफ़ॉल्ट रूप से यह विकल्प सक्षम नहीं था, जिसने प्रभाव को कम करने में मदद की, लेकिन शोषण की गंभीरता ने इसे फिर भी 7.8 का गंभीरता स्कोर दिया।

pwfeedback एक विकल्प है जो उपयोगकर्ता द्वारा पासवर्ड टाइप करने पर दृश्य प्रतिक्रिया के लिए तारांकन चिह्न प्रिंट करता है।

चलाएँ

  1. develop.sh का उपयोग करके छवि बनाएँ।
  2. छवि को $DOCKER run -i --tty ubuntu:vulnerable-sudo से चलाएँ। ध्यान दें कि sudo के साथ उचित तरीके से इंटरैक्ट करने के लिए एक tty आवश्यक है।
  3. ध्यान दें कि आपके पास छवि में sudo चलाने के लिए विशेषाधिकार नहीं हैं।
  4. शोषण स्क्रिप्ट को निष्पादित करने के लिए ./sudo_sudo <command> चलाएँ।

उपयोगी संसाधन

  • sudo लेखकों द्वारा लेख: https://www.sudo.ws/security/advisories/pwfeedback/
टूल डाउनलोड करें