
Воспроизведение CVE-2019-18634, повышение привилегий sudo через переполнение буфера.
Это базовое воспроизведение CVE-2019-18634, эксплойта повышения привилегий в sudo с включённым pwfeedback. Это было создано в рамках проекта для NTU SC3010 для демонстрации уязвимости безопасности.
Для воспроизведения эксплойта использовался Docker-образ Ubuntu 20.04. Затем устанавливается уязвимая версия sudo и настраивается для активации уязвимого эксплойта.
В то время в Ubuntu эта опция не была включена по умолчанию, что помогло минимизировать ущерб, но серьёзность эксплойта всё равно дала ему оценку серьёзности 7.8.
pwfeedback — это опция, которая выводит звёздочки, когда пользователь вводит свой
пароль для визуальной обратной связи.
$DOCKER run -i --tty ubuntu:vulnerable-sudo
Обратите внимание, что для адекватного взаимодействия с sudo требуется tty../sudo_sudo <command>, чтобы запустить скрипт эксплойта.