
CVE-2019-18634에 대한 기능적 익스플로잇으로, sudo의 pwfeedback 기능의 BSS 오버플로를 악용하여 권한 상승(privesc)을 가능하게 합니다.
⚠️ 이 코드는 sudo 1.8.25에서만 테스트되었습니다. 이 버그는 1.8.30 미만에 영향을 미치지만, 문자 처리 방식의 차이로 인해 이 PoC는 실행되지 않습니다(이로 인해 버그의 악용 가능성은 줄어들지 않습니다). #1 참조 ⚠️
CVE-2019-18634에 대한 실제 동작 익스플로잇입니다. 이는 pwfeedback이 활성화된 sudo <=1.8.30에서 권한 상승으로 이어지는 힙 버퍼 오버플로입니다.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
이 저장소에는 단일 파일 스크립트(self-contained.sh)와 이를 생성하는 데 사용된 스크립트(src 아래)가 모두 포함되어 있습니다.
이 익스플로잇과 스크립트 개발에 도움을 준 yuu와 Anonymous_에게 감사드립니다.
버그의 최초 발견과 1.8.30까지의 악용 정보에 대한 크레딧은 Joe Vennix와 William Bowling에게 있습니다.