Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-1000367 — Exploit de prova de conceito para CVE-2017-1000367, uma vulnerabilidade de escalonamento de privilégios local no get_process_ttyname() do Sudo no Linux, permitindo sobrescrever qualquer arquivo através da manipulação do número do dispositivo tty. | Kitploit
Ferramentas/GitHubGitHub/homjxi0e/cve-2017-1000367
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubhomjxi0e/cve-2017-1000367

CVE-2017-1000367

Exploit de prova de conceito para CVE-2017-1000367, uma vulnerabilidade de escalonamento de privilégios local no get_process_ttyname() do Sudo no Linux, permitindo sobrescrever qualquer arquivo através da manipulação do número do dispositivo tty.

Ver Repositório
161há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-1000367

Descobrimos uma vulnerabilidade no get_process_ttyname() do Sudo para Linux: essa função abre "/proc/[pid]/stat" (man proc) e lê o número de dispositivo do tty do campo 7 (tty_nr). Infelizmente, esses campos são separados por espaços e o campo 2 (comm, o nome do arquivo do comando) pode conter espaços (CVE-2017-1000367).

Por exemplo, se executarmos o Sudo através do link simbólico "./ 1 ", o get_process_ttyname() chama sudo_ttyname_dev() para procurar o número de dispositivo tty inexistente "1" no search_devs[] embutido.

Em seguida, sudo_ttyname_dev() chama a função sudo_ttyname_scan() para procurar este número de dispositivo tty inexistente "1" em uma travessia em largura de "/dev".

Por último, exploramos essa função durante sua travessia do "/dev/shm" gravável por qualquer usuário: através desta vulnerabilidade, um usuário local pode fingir que seu tty é qualquer dispositivo de caractere no sistema de arquivos, e após duas condições de corrida, ele pode fingir que seu tty é qualquer arquivo no sistema de arquivos.

Em um sistema habilitado para SELinux, se um usuário é Sudoer para um comando que não lhe concede privilégios totais de root, ele pode sobrescrever qualquer arquivo no sistema de arquivos (incluindo arquivos pertencentes ao root) com a saída de seu comando, porque relabel_tty() (em src/selinux.c) chama open(O_RDWR|O_NONBLOCK) em seu tty e dup2() o para o stdin, stdout e stderr do comando. Isso permite que qualquer usuário Sudoer obtenha privilégios totais de root.

Red Hat Enterprise Linux 6 (sudo) | ✅ |

Red Hat Enterprise Linux 7 (sudo) | ✅ |

Red Hat Enterprise Linux Server (v. 5 ELS) (sudo) | ✅ |

Oracle Enterprise Linux 6 | ✅ |

Oracle Enterprise Linux 7 | ✅ |

Oracle Enterprise Linux Server 5 | ✅ |

CentOS Linux 6 (sudo) | ✅ |

CentOS Linux 7 (sudo) | ✅ |

Debian wheezy | ✅ |

Debian jessie | ✅ |

Debian stretch | ✅ |

Debian sid | ✅ |

Ubuntu 17.04 | ✅ |

Ubuntu 16.10 | ✅ |

Ubuntu 16.04 LTS | ✅ |

Ubuntu 14.04 LTS | ✅ |

SUSE Linux Enterprise Software Development Kit 12-SP2 | ✅ |

SUSE Linux Enterprise Server for Raspberry Pi 12-SP2 | ✅ |

SUSE Linux Enterprise Server 12-SP2 | ✅ |

SUSE Linux Enterprise Desktop 12-SP2 | ✅ |

OpenSuse, Slackware, and Gentoo Linux | ✅ |

Como corrigir o sudo no servidor CentOS/RHEL/Scientific/Oracle Linux? ✅ |

Terminal:> sudo yum update

Como corrigir o sudo no servidor Fedora Linux?

Terminal:> sudo dnf update

Como corrigir o sudo no servidor Suse/OpenSUSE Linux? ✅ |

Terminal:> sudo zypper update

Como corrigir o sudo no servidor Arch Linux? ✅ |

Terminal:> sudo pacman -Syu

Como corrigir o sudo no servidor Alpine Linux? ✅ |

Terminal:> apk update && apk upgrade

Como corrigir o sudo no servidor Slackware Linux? ✅ |

upgradepkg sudo-1.8.20p1-i586-1_slack14.2.txz

Como corrigir o sudo no servidor Gentoo Linux? ✅ |

Terminal:> emerge --sync

Terminal:> emerge --ask --oneshot --verbose ">=app-admin/sudo-1.8.20_p1"

Baixar ferramenta