Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-1000367 — Exploit proof-of-concept per CVE-2017-1000367, una vulnerabilità di escalation locale dei privilegi in get_process_ttyname() di Sudo su Linux, che consente la sovrascrittura di qualsiasi file tramite manipolazione del numero del dispositivo tty. | Kitploit
Strumenti/GitHubGitHub/homjxi0e/cve-2017-1000367
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubhomjxi0e/cve-2017-1000367

CVE-2017-1000367

Exploit proof-of-concept per CVE-2017-1000367, una vulnerabilità di escalation locale dei privilegi in get_process_ttyname() di Sudo su Linux, che consente la sovrascrittura di qualsiasi file tramite manipolazione del numero del dispositivo tty.

Vedi Repository
1619 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-1000367

Abbiamo scoperto una vulnerabilità in get_process_ttyname() di sudo per Linux: questa funzione apre “/proc/[pid]/stat” (man proc) e legge il numero di dispositivo della tty dal campo 7 (tty_nr). Sfortunatamente, questi campi sono separati da spazi e il campo 2 (comm, il nome del file del comando) può contenere spazi (CVE-2017-1000367).

Ad esempio, se eseguiamo sudo tramite il symlink “./ 1 ”, get_process_ttyname() chiama sudo_ttyname_dev() per cercare l’inesistente numero di dispositivo tty “1” nell'array integrato search_devs[].

Successivamente, sudo_ttyname_dev() chiama la funzione sudo_ttyname_scan() per cercare questo inesistente numero di dispositivo tty “1” in una ricerca in ampiezza di “/dev”.

Infine, sfruttiamo questa funzione durante la sua traversata di “/dev/shm” scrivibile da tutti: attraverso questa vulnerabilità, un utente locale può fingere che la sua tty sia qualsiasi dispositivo a caratteri sul filesystem e dopo due race condition, può fingere che la sua tty sia qualsiasi file sul filesystem.

Su un sistema con SELinux abilitato, se un utente è Sudoer per un comando che non gli garantisce pieni privilegi di root, può sovrascrivere qualsiasi file sul filesystem (inclusi i file di proprietà di root) con l’output del suo comando, perché relabel_tty() (in src/selinux.c) chiama open(O_RDWR|O_NONBLOCK) sulla sua tty e la duplica con dup2() su stdin, stdout e stderr del comando. Questo consente a qualsiasi utente Sudoer di ottenere pieni privilegi di root.

Red Hat Enterprise Linux 6 (sudo) | ✅ |

Red Hat Enterprise Linux 7 (sudo) | ✅ |

Red Hat Enterprise Linux Server (v. 5 ELS) (sudo) | ✅ |

Oracle Enterprise Linux 6 | ✅ |

Oracle Enterprise Linux 7 | ✅ |

Oracle Enterprise Linux Server 5 | ✅ |

CentOS Linux 6 (sudo) | ✅ |

CentOS Linux 7 (sudo) | ✅ |

Debian wheezy | ✅ |

Debian jessie | ✅ |

Debian stretch | ✅ |

Debian sid | ✅ |

Ubuntu 17.04 | ✅ |

Ubuntu 16.10 | ✅ |

Ubuntu 16.04 LTS | ✅ |

Ubuntu 14.04 LTS | ✅ |

SUSE Linux Enterprise Software Development Kit 12-SP2 | ✅ |

SUSE Linux Enterprise Server for Raspberry Pi 12-SP2 | ✅ |

SUSE Linux Enterprise Server 12-SP2 | ✅ |

SUSE Linux Enterprise Desktop 12-SP2 | ✅ |

OpenSuse, Slackware e Gentoo Linux | ✅ |

Come applico la patch a sudo su server CentOS/RHEL/Scientific/Oracle Linux? ✅ |

Terminale:> sudo yum update

Come applico la patch a sudo su server Fedora Linux?

Terminale:> sudo dnf update

Come applico la patch a sudo su server Suse/OpenSUSE Linux? ✅ |

Terminale:> sudo zypper update

Come applico la patch a sudo su server Arch Linux? ✅ |

Terminale:> sudo pacman -Syu

Come applico la patch a sudo su server Alpine Linux? ✅ |

Terminale:> apk update && apk upgrade

Come applico la patch a sudo su server Slackware Linux? ✅ |

upgradepkg sudo-1.8.20p1-i586-1_slack14.2.txz

Come applico la patch a sudo su server Gentoo Linux? ✅ |

Terminale:> emerge --sync

Terminale:> emerge --ask --oneshot --verbose ">=app-admin/sudo-1.8.20_p1"

Scarica lo strumento