Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-18634 — Una riproduzione di CVE-2019-18634, escalation dei privilegi di sudo con buffer overflow. | Kitploit
Strumenti/GitHubGitHub/chanbakjsd/cve-2019-18634
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubchanbakjsd/cve-2019-18634

CVE-2019-18634

Una riproduzione di CVE-2019-18634, escalation dei privilegi di sudo con buffer overflow.

Vedi Repository
312 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-18634

Questa è una riproduzione di base di CVE-2019-18634, un exploit di escalation dei privilegi in sudo con pwfeedback abilitato. È stato creato come parte di un progetto per NTU SC3010 per dimostrare una vulnerabilità di sicurezza.

Per riprodurre l'exploit, è stata utilizzata un'immagine Docker di Ubuntu 20.04. Una versione vulnerabile di sudo viene quindi installata e configurata per abilitare l'exploit vulnerabile.

A quel tempo, Ubuntu non aveva questa opzione abilitata per impostazione predefinita, il che ha contribuito a ridurre al minimo l'impatto, ma la gravità dell'exploit gli ha comunque assegnato un punteggio di gravità di 7.8.

pwfeedback è un'opzione che stampa asterischi quando l'utente digita la propria password per un feedback visivo.

Esecuzione

  1. Crea l'immagine usando develop.sh.
  2. Esegui l'immagine con $DOCKER run -i --tty ubuntu:vulnerable-sudo Nota: è necessario un tty per interagire con sudo in modo ragionevole.
  3. Osserva che non hai i privilegi per eseguire sudo nell'immagine
  4. Esegui ./sudo_sudo <command> per eseguire lo script di exploit.

Risorse Utili

  • Write-up degli autori di sudo: https://www.sudo.ws/security/advisories/pwfeedback/
Scarica lo strumento