Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
privesc-CVE-2010-0426 — Sudo 1.6.x <= 1.6.9p21 और 1.7.x <= 1.7.2p4 स्थानीय विशेषाधिकार वृद्धि और संवेदनशील कंटेनर | Kitploit
उपकरण/GitHubGitHub/t0kx/privesc-cve-2010-0426
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubt0kx/privesc-cve-2010-0426

privesc-CVE-2010-0426

Sudo 1.6.x <= 1.6.9p21 और 1.7.x <= 1.7.2p4 स्थानीय विशेषाधिकार वृद्धि और संवेदनशील कंटेनर

रिपॉजिटरी देखें
111398 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sudo 1.6.x<=1.6.9p21 और 1.7.x<=1.7.2p4 स्थानीय विशेषाधिकार वृद्धि

Sudo (su "do") सिस्टम प्रशासक को कुछ उपयोगकर्ताओं (या उपयोगकर्ताओं के समूहों) को रूट के रूप में कुछ (या सभी) कमांड चलाने की क्षमता देने की अनुमति देता है, जबकि सभी कमांड और तर्कों को लॉग करता है।

संवेदनशील वातावरण

अपने परीक्षण के लिए एक संवेदनशील वातावरण स्थापित करने के लिए आपको Docker स्थापित करना होगा, और बस निम्नलिखित कमांड चलाएँ:

docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426

और यह कम उपयोगकर्ता विशेषाधिकारों के साथ एक इंटरैक्टिव शेल उत्पन्न करेगा।

संवेदनशील कोड

बग sudoedit में पाया गया था, जो 'sudoedit' कमांड को सही ढंग से संभाल नहीं पाता, यह एक दुर्भावनापूर्ण उपयोगकर्ता को वास्तविक sudoedit कमांड को एक मनमाना कमांड से बदलने की अनुमति देता है।

स्थानीय हमलावर इस मुद्दे का फायदा उठाकर 'root' उपयोगकर्ता के रूप में मनमाने कमांड चला सकते हैं। सफल शोषण प्रभावित कंप्यूटर को पूरी तरह से समझौता कर सकता है।

शोषण

इस लक्ष्य का शोषण करने के लिए बस चलाएँ:

./exploit.sh

यदि आप इस संवेदनशील इमेज का उपयोग कर रहे हैं, तो आप बस चला सकते हैं:

user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
	(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#

श्रेय

यह दोष Slouching द्वारा पाया गया था।

अस्वीकरण

यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है ONLY. बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (t0kx) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं वहन करता है NO. इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) t0kx की जिम्मेदारी नहीं है।

टूल डाउनलोड करें