
CVE-2019-18634 के लिए एक कार्यात्मक शोषण, sudo के pwfeedback सुविधा में BSS ओवरफ्लो जो विशेषाधिकार वृद्धि की अनुमति देता है
⚠️ यह कोड केवल sudo 1.8.25 पर परीक्षण किया गया है। बग <1.8.30 को प्रभावित करता है, लेकिन कैरेक्टर हैंडलिंग में अंतर के कारण यह PoC निष्पादित नहीं हो पाता (यह बग की शोषण क्षमता को कम नहीं करता)। #1 देखें ⚠️
CVE-2019-18634 का कार्यात्मक शोषण, एक हीप बफर ओवरफ्लो जो sudo <=1.8.30 पर विशेषाधिकार वृद्धि की ओर ले जाता है यदि pwfeedback सक्षम हो।
https://dylankatz.com/Analysis-of-CVE-2019-18634/
इस रिपॉजिटरी में एक एकल-फ़ाइल स्क्रिप्ट (self-contained.sh) और इसे उत्पन्न करने के लिए उपयोग की जाने वाली स्क्रिप्ट (src के अंतर्गत) शामिल हैं।
इस शोषण और इन स्क्रिप्टों को विकसित करने में सहायता के लिए yuu और Anonymous_ का धन्यवाद।
बग की मूल खोज और 1.8.30 के माध्यम से शोषण की जानकारी के लिए Joe Vennix और William Bowling को श्रेय।