Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2010-0426 — sudo 1.6.x で 1.6.9p21 未満、および 1.7.x で 1.7.2p4 未満 - sudo および sudoedit を使用した権限昇格 | Kitploit
ツール/GitHubGitHub/g1vi/cve-2010-0426
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubg1vi/cve-2010-0426

CVE-2010-0426

sudo 1.6.x で 1.6.9p21 未満、および 1.7.x で 1.7.2p4 未満 - sudo および sudoedit を使用した権限昇格

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2010-0426

https://www.cvedetails.com/cve/CVE-2010-0426/

sudo 1.6.x(1.6.9p21未満)および1.7.x(1.7.2p4未満)では、擬似コマンドが有効な場合、任意のディレクトリ内の実行可能ファイルの名前と擬似コマンドの名前が一致することを許可します。これにより、ローカルユーザーが細工された実行可能ファイルを介して権限を昇格できる可能性があります。たとえば、ユーザーのホームディレクトリにsudoeditという名前のファイルを配置することで実証されています。

使用方法

sudoeditバイナリにsuid権限があり、sudoでファイルを編集できる場合(sudo -lで確認)に権限を昇格します。

root@kitploit:~
./exploit.sh

使用例

低権限のリバースシェルからrootに昇格する例

root@kitploit:~
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)

ライセンス

必要に応じて、いつでもどこでも自由に使用または変更してください。

ツールをダウンロード