
Функциональный эксплойт для CVE-2019-18634 — переполнение BSS в функции pwfeedback в sudo, которое позволяет повысить привилегии.
⚠️ Этот код протестирован только на sudo 1.8.25. Уязвимость затрагивает версии <1.8.30, но различия в обработке символов не позволяют этому PoC выполниться (это не снижает эксплуатируемость уязвимости). См. #1 ⚠️
Рабочий эксплойт для CVE-2019-18634, переполнение буфера в куче, которое приводит к повышению привилегий в sudo <=1.8.30, если включён pwfeedback.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
В этом репозитории содержатся как однофайловый скрипт (self-contained.sh), так и скрипты, использованные для его генерации (в каталоге src)
Благодарность yuu и Anonymous_ за помощь в разработке этого эксплойта и этих скриптов.
Спасибо Joe Vennix и William Bowling за первоначальное обнаружение уязвимости и информацию об эксплуатации вплоть до версии 1.8.30.