Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-16125-Reproduction — Reprodução do CVE-2020-16125, uma escalada de privilégio local no gdm3 do Ubuntu. Demonstra como travar o accountsservice faz com que o gnome-initial-setup crie uma conta privilegiada. | Kitploit
Ferramentas/GitHubGitHub/za970120604/cve-2020-16125-reproduction
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubza970120604/cve-2020-16125-reproduction

CVE-2020-16125-Reproduction

Reprodução do CVE-2020-16125, uma escalada de privilégio local no gdm3 do Ubuntu. Demonstra como travar o accountsservice faz com que o gnome-initial-setup crie uma conta privilegiada.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
112há 3 anosAinda não revisado

CVE-2020-16125-Reprodução

Este repositório tem como objetivo reproduzir o ataque .

Descrição : Seu nome original é “Escalada de privilégios do Ubuntu gdm3” , e foi encontrado por um pesquisador de segurança do Github chamado Kevin Backhouse . Sua pontuação CVSS é 4.6/10 (médio) e o ambiente afetado é Ubuntu versão 20.04.1 com gdm3 versão anterior a 3.36.2 ou 3.38.2 . A vulnerabilidade é muito fácil de reproduzir, e sua influência é bastante crítica.

Análise : A vulnerabilidade é devida à reação em cadeia imprevisível entre o gdm3 e o Ubuntu devido ao seu mecanismo. O gdm3 com versão anterior a 3.36.2 ou 3.38.2 iniciaria o gnome-initial-setup se o gdm3 não conseguir contatar o accountservice via dbus em tempo hábil .Portanto, se o invasor conseguir derrubar o accountservice, então o gnome-initial-setup será acionado ,e o invasor será capaz de criar uma nova conta privilegiada (que tem os mesmos privilégios que root). Infelizmente, no Ubuntu com versão anterior, isso pode ser feito por vários passos simples, já que existe uma maneira de fazer o processo do daemon accountsservice entrar em um loop infinito, o que o torna sem resposta. Por outro lado, a vulnerabilidade é difícil de ser prevenida, e parece que a única maneira de preveni-la é atualizar o Ubuntu ou o gdm3 para a nova versão.

Baixar ferramenta