Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2010-0426 — sudo 1.6.x до 1.6.9p21 и 1.7.x до 1.7.2p4 - Эскалация привилегий с помощью sudo и sudoedit | Kitploit
Инструменты/GitHubGitHub/g1vi/cve-2010-0426
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubg1vi/cve-2010-0426

CVE-2010-0426

sudo 1.6.x до 1.6.9p21 и 1.7.x до 1.7.2p4 - Эскалация привилегий с помощью sudo и sudoedit

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2010-0426

https://www.cvedetails.com/cve/CVE-2010-0426/

sudo версии 1.6.x до 1.6.9p21 и 1.7.x до 1.7.2p4, при включенной псевдо-команде, допускает совпадение между именем псевдо-команды и именем исполняемого файла в произвольном каталоге, что позволяет локальным пользователям получить привилегии с помощью подготовленного исполняемого файла, как показано на примере файла с именем sudoedit в домашнем каталоге пользователя.

Использование

Повышение привилегий, когда бинарный файл sudoedit имеет права suid и файл можно редактировать через sudo (проверьте с помощью sudo -l)

root@kitploit:~
./exploit.sh

Примеры

Повышение до root из низкопривилегированной обратной оболочки

root@kitploit:~
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)

Лицензия

Можете свободно использовать или изменять когда и где угодно.

Скачать инструмент