
CVE-2019-18634의 재현 — 버퍼 오버플로우를 통한 sudo 권한 상승.
이것은 pwfeedback이 활성화된 sudo에서 권한 상승 익스플로잇인 CVE-2019-18634의 기본 재현입니다. 이는 NTU SC3010 프로젝트의 일환으로 보안 취약점을 시연하기 위해 제작되었습니다.
취약점을 재현하기 위해 Ubuntu 20.04 Docker 이미지가 사용되었습니다. 그런 다음 취약한 sudo 버전을 설치하고 취약한 익스플로잇이 활성화되도록 구성합니다.
당시 Ubuntu는 이 옵션을 기본적으로 활성화하지 않아 영향을 최소화하는 데 도움이 되었지만, 익스플로잇의 심각도로 인해 여전히 심각도 점수 7.8을 받았습니다.
pwfeedback은 사용자가 비밀번호를 입력할 때 시각적 피드백을 위해 별표를 출력하는 옵션입니다.
$DOCKER run -i --tty ubuntu:vulnerable-sudo 명령으로 이미지를 실행합니다.
sudo와 적절히 상호작용하려면 tty가 필요합니다../sudo_sudo <command>를 실행하여 익스플로잇 스크립트를 실행합니다.