Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-18634 — CVE-2019-18634에 대한 기능적 익스플로잇으로, sudo의 pwfeedback 기능의 BSS 오버플로를 악용하여 권한 상승(privesc)을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/plazmaz/cve-2019-18634
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingPayload DevelopmentBinary Exploitation
GitHubplazmaz/cve-2019-18634

CVE-2019-18634

CVE-2019-18634에 대한 기능적 익스플로잇으로, sudo의 pwfeedback 기능의 BSS 오버플로를 악용하여 권한 상승(privesc)을 가능하게 합니다.

저장소 보기
58196년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2019-18634

⚠️ 이 코드는 sudo 1.8.25에서만 테스트되었습니다. 이 버그는 1.8.30 미만에 영향을 미치지만, 문자 처리 방식의 차이로 인해 이 PoC는 실행되지 않습니다(이로 인해 버그의 악용 가능성은 줄어들지 않습니다). #1 참조 ⚠️

CVE-2019-18634에 대한 실제 동작 익스플로잇입니다. 이는 pwfeedback이 활성화된 sudo <=1.8.30에서 권한 상승으로 이어지는 힙 버퍼 오버플로입니다.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
이 저장소에는 단일 파일 스크립트(self-contained.sh)와 이를 생성하는 데 사용된 스크립트(src 아래)가 모두 포함되어 있습니다.
이 익스플로잇과 스크립트 개발에 도움을 준 yuu와 Anonymous_에게 감사드립니다.
버그의 최초 발견과 1.8.30까지의 악용 정보에 대한 크레딧은 Joe Vennix와 William Bowling에게 있습니다.

도구 다운로드