Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2010-0426 — sudo 1.6.x anteriores a 1.6.9p21 e 1.7.x anteriores a 1.7.2p4 - Escalação de privilégios com sudo e sudoedit | Kitploit
Ferramentas/GitHubGitHub/g1vi/cve-2010-0426
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubg1vi/cve-2010-0426

CVE-2010-0426

sudo 1.6.x anteriores a 1.6.9p21 e 1.7.x anteriores a 1.7.2p4 - Escalação de privilégios com sudo e sudoedit

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2010-0426

https://www.cvedetails.com/cve/CVE-2010-0426/

sudo 1.6.x anterior a 1.6.9p21 e 1.7.x anterior a 1.7.2p4, quando um pseudo-comando está habilitado, permite uma correspondência entre o nome do pseudo-comando e o nome de um arquivo executável em um diretório arbitrário, o que permite que usuários locais obtenham privilégios por meio de um arquivo executável manipulado, conforme demonstrado por um arquivo chamado sudoedit no diretório home de um usuário.

Uso

Escalar privilégios quando o binário sudoedit tem permissão suid e um arquivo pode ser editado como sudo (verifique com sudo -l)

root@kitploit:~
./exploit.sh

Exemplos

Escalar para root a partir de um revshell de baixo privilégio

root@kitploit:~
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)

Licença

Sinta-se livre para usar ou modificar sempre e onde quiser.

Baixar ferramenta