
Um exploit funcional para CVE-2019-18634, um estouro de BSS no recurso pwfeedback do sudo que permite escalonamento de privilégios.
⚠️ Este código foi testado apenas no sudo 1.8.25. O bug afeta versões <1.8.30, mas existem diferenças no tratamento de caracteres que impedem a execução deste PoC (isso não mitiga a explorabilidade do bug). Veja #1 ⚠️
Exploit funcional para CVE-2019-18634, um estouro de buffer no heap que leva à escalada de privilégios no sudo <=1.8.30 se o pwfeedback estiver ativado.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
Este repositório contém tanto um script de arquivo único (self-contained.sh) quanto os scripts usados para gerá-lo (em src)
Agradecimentos a yuu e Anonymous_ pela ajuda no desenvolvimento deste exploit e destes scripts.
Créditos a Joe Vennix e William Bowling pela descoberta original do bug e pelas informações sobre exploração até a versão 1.8.30.