Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-96512 — Disclosure pack e PoC per CVE-2026-96512, un bypass della finestra temporale TZ NOTBEFORE/NOTAFTER di sudo che consente l'escalation locale dei privilegi, con riproduzione in laboratorio e indicazioni per la patch. | Kitploit
Strumenti/GitHubGitHub/abraxas/cve-2026-96512
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitVirtualizzazione per la SicurezzaPenetration TestingLab e Pratica
GitHubabraxas/cve-2026-96512

CVE-2026-96512

Disclosure pack e PoC per CVE-2026-96512, un bypass della finestra temporale TZ NOTBEFORE/NOTAFTER di sudo che consente l'escalation locale dei privilegi, con riproduzione in laboratorio e indicazioni per la patch.

Vedi Repository
1217h 4m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Abraxas Labs — CVE-2026-96512

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-96512

CVE-2026-96512

sudo 1.9.13p3 (Debian bookworm) — Sudo Project

È stata rilevata una vulnerabilità in sudo. Quando le regole di sudoers utilizzano restrizioni di accesso basate sul tempo NOTBEFORE o NOTAFTER con timestamp che omettono l'indicatore di fuso orario finale Z, la valutazione temporale si basa sulla variabile d'ambiente TZ ereditata dall'utente chiamante.

CVECVE-2026-96512 · CVE.org
CWECWE-863
CVSSAlto: 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Prodottosudo
Affettetutte le versioni fino alla 1.9.13p3 (Debian bookworm) (inclusa)
Correttecommit main 1820a34 (nessuna release upstream disponibile) e successive
Authautenticato (vedere la mappa del codice sorgente)
LicenzaGNU Affero GPL v3.0
Labsolo 127.0.0.1 · pacchetto di divulgazione per vendor/cliente, non uno scanner

Advisory (dalla mappa del codice sorgente)

plugins/sudoers parse_gentime / gram.y timespec. La correzione sudo-project/sudo@1820a34 copia environ da envp e unsetenv TZ.


Entry

  • Metodo: LOCAL
  • Percorso: TZ=UTC+14 sudo -n /usr/bin/id
  • Router: Policy sudoers locale autenticata. parse_gentime() mktime() su NOTAFTER senza Z. TZ ereditata dal soggetto sudoers.
  • Note: CVE-2026-96512 CWE-863 sudo 1.9.13p3. Witness: uid=0(root) con TZ=UTC+14; negato senza TZ. Non è una reverse shell. Solo PR:L locale.

Catena di chiamate

  • sudoers: labuser ALL=(root) NOPASSWD: NOTAFTER=<now-1h no Z> /usr/bin/id
  • labuser sudo -n /usr/bin/id -> negato (scaduto)
  • TZ=UTC+14 sudo -n /usr/bin/id
  • parse_gentime mktime rispetta POSIX TZ=UTC+14
  • NOTAFTER epoch si sposta di +14h; comando consentito come root

Precondizioni del lab

  • sudo dalla 1.8.20 alla 1.9.17p2
  • una regola sudoers per l'attaccante con NOTBEFORE o NOTAFTER e senza Z finale

Witness

Senza TZ: sudo -n id negato. Con TZ=UTC+14: uid=0(root).

Non è successo

  • root senza TZ (regola ancora valida)
  • accesso di rete remoto
  • reverse shell

Patch / remediation

Fare questo per primo: Aggiornare sudo al commit main 1820a34 (nessuna release upstream disponibile) o successivo.

Verifica dopo l'aggiornamento

  • Rieseguire CVE-2026-96512-Abraxas-Labs.py sulla build corretta: il witness mappato non deve comparire.
  • Confermare l'advisory del vendor / il changeset nell'albero distribuito (vedere i riferimenti).
  • Una firma WAF è un ritardo, non una patch.

Se non è possibile aggiornare immediatamente

  • Disabilitare o isolare il componente interessato.
  • Ricercare la condizione del witness in produzione (nuovi utenti privilegiati, file inattesi, righe iniettate — qualunque cosa indichi la mappa di questa CVE).

Riproduzione (lab autorizzato)

Target solo http://127.0.0.1:8088 (o il loopback su cui è stato effettuato il bind). Non puntare questo script verso Internet.

root@kitploit:~
python3 CVE-2026-96512-Abraxas-Labs.py

Il successo è il witness sopra indicato nel corpo della risposta. Un generico HTML 200 non lo è.


Immagini del lab

Stack loopback utilizzato per la riproduzione. Immagini ufficiali a meno che un Dockerfile in questa cartella non venga compilato dal sorgente.

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Collegare l'albero del prodotto vulnerabile accanto a Compose se lo YAML monta una directory locale (zip del plugin / tag del sorgente dalla tabella delle versioni). Non pubblicare nulla eccetto 127.0.0.1.


Riferimenti

  • CVE-2026-96512 · NVD

  • CVE-2026-96512 · CVE.org

  • access.redhat.com/security/cve/cve-2026-96512

  • http://www.openwall.com/lists/oss-security/2026/09/24/4

  • github.com/sudo-project/sudo/commit/1820a349687522f51023d1ae5925125f59679a8c

  • www.cve.org/CVERecord?id=CVE-2026-96512

  • access.redhat.com/security/cve/CVE-2026-96512

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Record (strutturati)

root@kitploit:~
# CVE-2026-96512

CWE: CWE-863
CVSS: High 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (Red Hat).

## Description

sudoers `NOTBEFORE`/`NOTAFTER` timestamps without a trailing `Z` are converted with `mktime()`, which follows the caller’s `TZ`. A local user who is already named in such a rule can shift the window by up to ~25 hours (POSIX `TZ=UTC+14`) and run the allowed command outside the intended period. PAM authentication is unchanged.

## Product

sudo 1.9.13p3 on Debian bookworm (upstream 1.8.20–1.9.17p2). Fix in main `1820a34`; no upstream tarball yet at disclosure. Lab oracle is `uid=0(root)` via TZ, not a shell.

Licenza

Questo pacchetto di divulgazione è rilasciato sotto la GNU Affero General Public License v3.0. Vedere LICENSE.


Disclaimer

Questo pacchetto è destinato al vendor, al proprietario del sito e ai lab autorizzati. Lo script comunica con 127.0.0.1. L'utilizzo contro sistemi di cui non si è proprietari non è autorizzato da Abraxas Labs. Nessuna garanzia.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Scarica lo strumento