
Una riproduzione di CVE-2019-18634, escalation dei privilegi di sudo con buffer overflow.
Questa è una riproduzione di base di CVE-2019-18634, un exploit di escalation dei privilegi in sudo con pwfeedback abilitato. È stato creato come parte di un progetto per NTU SC3010 per dimostrare una vulnerabilità di sicurezza.
Per riprodurre l'exploit, è stata utilizzata un'immagine Docker di Ubuntu 20.04. Una versione vulnerabile di sudo viene quindi installata e configurata per abilitare l'exploit vulnerabile.
A quel tempo, Ubuntu non aveva questa opzione abilitata per impostazione predefinita, il che ha contribuito a ridurre al minimo l'impatto, ma la gravità dell'exploit gli ha comunque assegnato un punteggio di gravità di 7.8.
pwfeedback è un'opzione che stampa asterischi quando l'utente digita la propria
password per un feedback visivo.
$DOCKER run -i --tty ubuntu:vulnerable-sudo
Nota: è necessario un tty per interagire con sudo in modo ragionevole../sudo_sudo <command> per eseguire lo script di exploit.