
Un exploit funzionante per CVE-2019-18634, un overflow BSS nella funzionalità pwfeedback di sudo che consente il privesc.
⚠️ Questo codice è stato testato solo su sudo 1.8.25. Il bug interessa le versioni <1.8.30, ma ci sono differenze nella gestione dei caratteri che impediscono a questo PoC di essere eseguito (questo non riduce la sfruttabilità del bug). Vedi #1 ⚠️
Exploit funzionante per CVE-2019-18634, un heap buffer overflow che porta all'escalation dei privilegi su sudo <=1.8.30 se pwfeedback è abilitato.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
Questo repository contiene sia uno script in un singolo file (self-contained.sh), sia gli script usati per generarlo (in src)
Ringraziamenti a yuu e Anonymous_ per l'aiuto nello sviluppo di questo exploit e di questi script.
Crediti a Joe Vennix e William Bowling per la scoperta originale del bug e per le informazioni sullo sfruttamento fino alla 1.8.30.