
CVE-2019-18634 の実用的なエクスプロイト。sudo の pwfeedback 機能における BSS オーバーフローで、権限昇格を可能にします。
⚠️ このコードは sudo 1.8.25 でのみテストされています。このバグは 1.8.30 未満に影響しますが、文字処理の違いによりこの PoC は実行できません(これはバグの悪用可能性を軽減するものではありません)。#1 を参照してください。⚠️
CVE-2019-18634 の実用的なエクスプロイト。これは、pwfeedback が有効な場合に sudo <=1.8.30 で権限昇格を引き起こすヒープバッファオーバーフローです。
https://dylankatz.com/Analysis-of-CVE-2019-18634/
このリポジトリには、単一ファイルのスクリプト(self-contained.sh)と、その生成に使用したスクリプト(src 配下)の両方が含まれています。
このエクスプロイトおよびこれらのスクリプトの開発に協力してくれた yuu と Anonymous_ に感謝します。
バグの最初の発見と、1.8.30 までのエクスプロイトに関する情報については、Joe Vennix 氏と William Bowling 氏に帰属します。